|
HP-UX useradd Sicherheitsumgehung
|
|
|
|
|
Secunia Advisory:
|
SA30308
|
|
|
Herausgegeben:
|
2008-05-20
|
|
|
Gefahrenstufe:
|

Nicht kritisch
|
|
Auswirkung:
|
Sicherheitsumgehung
|
|
Von Wo:
|
Auf dem lokalen System
|
|
Lösungsstatus:
|
Hersteller-Patch
|
|
| OS: | HP-UX 11.x
|
|
| | CVE reference: | CVE-2008-1660 (Secunia mirror)
|
|
|
Want to know the next time vulnerabilities are fixed in this product? - Companies can be alerted via email and SMS! |
|
|
Beschreibung: Ein Sicherheitsproblem in HP-UX wurde gemeldet, das böswillige lokale Benutzer ausnutzen können, um bestimmte Sicherheitsrestriktionen zu umgehen.
Das Sicherheitsproblem besteht aufgrund eines unspezifizierten Fehlers innerhalb des Kommandos "useradd" und kann ausgenutzt werden, um Zugang zu geschützten Dateien und Ordnern zu erlangen.
Das Sicherheitsproblem wurde in "useradd" für HP-UX B.11.11, B.11.23 und B.11.31 gemeldet.
Lösung: Verwenden Sie die Patches.
HP-UX B.11.11:
Verwenden Sie Patch PHCO_37290 oder höher.
HP-UX B.11.23:
Verwenden Sie Patch PHCO_37291 oder höher.
HP-UX B.11.31:
Verwenden Sie Patch PHCO_36953 oder höher.
Überprüfen Sie Benutzerkonten auf korrekte "GROUPID" und "HOMEDIR" Einstellungen manuell.
Gemeldet und/oder entdeckt von: Gemeldet durch den Hersteller.
Original Advisory: http://www12.itrc.hp.com/service/cki/docDisplay.do?docId=c01455884
|
|
|
|
|
Please note: The information that this Secunia Advisory is based on comes from a third party unless stated otherwise.
Secunia collects, validates, and verifies all vulnerability reports issued by security research groups, vendors, and others.
|
|
|
|
185 Related Secunia Security Advisories, displaying 10
|
|
|
1. HP-UX Update für Apache
|
|
2. HP-UX ftpd Privilegierter Zugang durch fehlenden Benutzer
|
|
3. HP-UX libc Denial of Service
|
|
4. HP-UX System Administration Manager Sicherheitsproblem
|
|
5. HP-UX Update für bind
|
|
6. HP-UX HP CIFS Server mehrere Sicherheitslücken
|
|
7. HP-UX Update für Apache mit PHP
|
|
8. HP-UX Secure Shell unbefugter Zugriff Sicherheitslücke
|
|
9. HP-UX ftp-Server unspezifizierter Denial of Service
|
|
10. HP-UX LDAP-UX Ausweitung von Rechten
|
Show all related advisories
|
|
|
Send Feedback to Secunia
|
|
If you have new information regarding this Secunia advisory or a product in our database, please send it to us using either our web form or email us at vuln@secunia.com.
Ideas, suggestions, and other feedback are most welcome.
|
|
|
|