DFN-CERT

Advisory-Archiv

2015-0939: HP-UX, PPPoE Client: Eine Schwachstelle ermöglicht eine Privilegieneskalation

Historie:

Version 1 (2015-06-29 17:26)
Neues Advisory
Version 2 (2015-10-09 16:45)
HP aktualisiert die Sicherheitsmeldung und stellt Sicherheitsupdates bereit.

Betroffene Software

Sicherheit
Systemsoftware

Betroffene Plattformen

HP
UNIX

Beschreibung:

Ein lokaler, einfach authentisierter Angreifer kann diese Schwachstelle im HP-UX PPPoE Client-Tool auf HP-UX 11i v2 (B.11.23) und 11i v3 (B.11.31) ausnutzen, um eine Privilegieneskalation zu erreichen, wodurch er das System komplett kompromittieren kann.

Schwachstellen:

CVE-2015-2126

Schwachstelle in PPPoE Client erlaubt Privilegieneskalation

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.