当前位置:首页 > 技术与方案 > 最新补丁相关

HP Tru64 libpthread 中本地缓冲区溢出漏洞

(2012-09-18 21:53:47)

HP Tru64 UNIX 5.1A PK6
HP Tru64 UNIX 4.0G PK4
HP Tru64 UNIX 4.0F PK8

 


HP Tru64 UNIX是惠普公司开发和维护的商业性质UNIX操作系统。

HP Tru64 UNIX的libpthread库存在缓冲区溢出漏洞,本地攻击者可能利用此漏洞提升权限。

如果攻击者能够创建特制的缓冲区并将其注入到PTHREAD_CONFIG变量中的话,就会触发这个漏洞,导致以root用户权限执行任意代码。


HP已经为此发布了一个安全公告(HPSBTU02171)以及相应补丁:HPSBTU02171:SSRT061222 rev.1 - HP Tru64 UNIX POSIX Threads, Local Execution of Arbitrary Code, Privilege Elevation HP Tru64 UNIX 5.1A PK6
HP Tru64 UNIX 4.0G PK4
HP Tru64 UNIX 4.0F PK8


HP Tru64 UNIX是惠普公司开发和维护的商业性质UNIX操作系统。

HP Tru64 UNIX的libpthread库存在缓冲区溢出漏洞,本地攻击者可能利用此漏洞提升权限。

如果攻击者能够创建特制的缓冲区并将其注入到PTHREAD_CONFIG变量中的话,就会触发这个漏洞,导致以root用户权限执行任意代码。


HP已经为此发布了一个安全公告(HPSBTU02171)以及相应补丁:HPSBTU02171:SSRT061222 rev.1 - HP Tru64 UNIX POSIX Threads, Local Execution of Arbitrary Code, Privilege Elevation HP Tru64 UNIX 5.1A PK6
HP Tru64 UNIX 4.0G PK4
HP Tru64 UNIX 4.0F PK8


HP Tru64 UNIX是惠普公司开发和维护的商业性质UNIX操作系统。

HP Tru64 UNIX的libpthread库存在缓冲区溢出漏洞,本地攻击者可能利用此漏洞提升权限。

如果攻击者能够创建特制的缓冲区并将其注入到PTHREAD_CONFIG变量中的话,就会触发这个漏洞,导致以root用户权限执行任意代码。


HP已经为此发布了一个安全公告(HPSBTU02171)以及相应补丁:HPSBTU02171:SSRT061222 rev.1 - HP Tru64 UNIX POSIX Threads, Local Execution of Arbitrary Code, Privilege Elevation

更多
关闭窗口 打印 
网站首页    -    联系我们    -   收藏本站    -    网站地图                                                               客户服务热线:0571-85023000
本网站所有网页信息已申请知识产权和著作权保护,版权归四海光纤公司所有,未经授权禁止任何人复制或镜像,违者必究。
公司主营:杭州光纤光缆视频会议系统,是专业的通信网络工程、视频会议系统建设专家

中华人民共和国备案号:浙ICP备10018243号