HP OpenVMS ‘ACMELOGIN’ 本地权限提升漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1172839 漏洞类型 权限许可和访问控制
发布时间 2012-05-18 更新时间 2012-05-18
CVE编号 CVE-2012-2010 CNNVD-ID CNNVD-201205-337
漏洞平台 N/A CVSS评分 6.9
|漏洞来源
https://www.securityfocus.com/bid/53613
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201205-337
|漏洞详情
HPOpenVMS(开放虚拟内存系统)是美国惠普(HP)公司的一套使用在HPIntegrity或AlphaServer服务器中的操作系统。Alpha平台上HPOpenVMS8.3和8.4版本,Itanium平台上8.3版本、8.3-1H1和8.4版本中的ACMELOGIN的实现中存在漏洞。当启动SYS$ACM系统服务时,本地用户可利用该漏洞借助未明向量获取权限。
|受影响的产品
HP OpenVMS Alpha 8.4 HP OpenVMS Alpha 8.3 HP OpenVMS 8.4 Itanium HP OpenVMS 8.3-1H1 Itanium HP OpenVMS 8.3 Itanium
|参考资料

来源:HP
名称:HPSBOV02780
链接:https://h20566.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03333494
来源:HP
名称:SSRT100766
链接:https://h20566.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03333494
来源:NSFOCUS
名称:19665
链接:http://www.nsfocus.net/vulndb/19665