HP-UX, vzdálený nepovolený root přístup
28.07.2004Společnost HP oznámila zranitelnost operačního systému HP-UX provozujícího CIFS server. Vzdáleně je možné vyvolat přetečení bufferu, které je potenciálně zneužitelné k získání root přístupu k napadenému systému. Postiženy jsou verze HP-UX B.11.00, B.11.11, B.11.22 a B.11.23. Zatím není dostupná záplata. Dočasným řešením je nastavení „mangling method = hash2” nebo „mangled names = no” v smb.conf.
Zpět