U radu programskog paketa HP Application Lifecycle Management uočen je novi sigurnosni propust kojeg lokalni napadač može iskoristiti za dobivanje većih privilegija i prepisivanje proizvoljnih datoteka.

Paket: HP Application Lifecycle Management 11.x
Operacijski sustavi: HP Tru64 UNIX 4.x, HP Tru64 UNIX 5.x, HP webOS 3.x, HP-UX 10.x, HP-UX 11.x
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, izmjena podataka
Rješenje: zaobilazno rješenje (workaround)
Izvorni ID preporuke: SA47040
Izvor: Secunia
 
Problem:
Sigurnosni propust se javlja zbog pogreške u programskoj skripti "foundation.sh".

Posljedica:
Lokalni zloćudni korisnik navedenu ranjivost može iskoristiti za dobivanje većih ovlasti te prepisivanje proizvoljnih datoteka.

Rješenje:
Preporuča se ograničiti pristup samo na pouzdane korisnike.


Izvorni tekst preporuke
Idi na vrh