2015-0939: HP-UX, PPPoE Client: Eine Schwachstelle ermöglicht eine Privilegieneskalation
Historie:
- Version 1 (2015-06-29 17:26)
- Neues Advisory
- Version 2 (2015-10-09 16:45)
- HP aktualisiert die Sicherheitsmeldung und stellt Sicherheitsupdates bereit.
Betroffene Software
Sicherheit
Systemsoftware
Betroffene Plattformen
HP
UNIX
Beschreibung:
Ein lokaler, einfach authentisierter Angreifer kann diese Schwachstelle im HP-UX PPPoE Client-Tool auf HP-UX 11i v2 (B.11.23) und 11i v3 (B.11.31) ausnutzen, um eine Privilegieneskalation zu erreichen, wodurch er das System komplett kompromittieren kann.
Schwachstellen:
CVE-2015-2126
Schwachstelle in PPPoE Client erlaubt Privilegieneskalation
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.