05/24/2006
E' stata riscontrata una vulnerabilità in HP-UX che potrebbe essere sfruttata da un utente locale per guadagnare privilegi aggiuntivi.
La falla, causata da un errore non precisato presente nel Software Distributor, potrebbe permettere ad un utente malevolo di condurre una privileges escalation.
La falla è stata riscontrata nelle versioni HP-UX B.11.00, B.11.04, B.11.11, B.11.23 che eseguono Software Distributor.
Soluzione:
Applicare le relative patch disponibili all'indirizzo:
http://itrc.hp.com/
HP-UX B.11.23:
Installare la revision B.11.23.0606.045 o successiva.
HP-UX B.11.11:
Installare PHCO_34539 o successivo;
HP-UX B.11.04:
Installare PHCO_34814 o successivo;
HP-UX B.11.00:
Installare PHCO_34568 o successivo.
Riferimenti:
http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c00659649
http://secunia.com/advisories/20230/