Stabsstelle Informationssicherheit der
Universität Stuttgart (RUS-CERT)
https://cert.uni-stuttgart.de
logo
Meldung Nr: RUS-CERT-587

[HP/HP-UX] Programmierfehler im Drucker-Dienst
(2001-11-22 17:47:39+00)

Quelle: http://cert.uni-stuttgart.de/archive/bugtraq/2001/11/msg00165.html

Ein Fehler im Drucker-Dienst von HP-UX ermöglicht es Angreifern, mittelbar root-Rechte zu erlangen.

Betroffene Systeme

Einfallstor
speziell gearteter Druckauftrag (TCP Port 515)

Auswirkung
Überschreiben beliebiger Dateien mit beliebigem Inhalt, wodurch mittelbar das Erlangen von root-Rechten möglich ist.

Typ der Verwundbarkeit
Fehler in der Programmlogik (Details sind nicht bekannt)

Gefahrenpotential
sehr hoch
(Hinweise zur Einstufung des Gefahrenpotentials.)

Beschreibung
Der Drucker-Dienst (rlpdaemon) unter HP-UX handhabt offenbar das Zwischenspeichern der Druckaufträge nicht korrekt. Durch einen Programmierfehler kann ein Angreifer beliebige Dateien auf dem System überschreiben. Mittelbar ist so die Erlangung von root-Rechten möglich.

Der HP-UX-rlpdaemon-Dienst entspricht dem lpd-Service anderer Unix-Varianten. Er wird standardmässig installiert und aktiviert.

Gegenmaßnahmen
HP stellt unter http://us-support.external.hp.com Patches zur Verfügung:

Workaround
Deaktivieren Sie den Lineprinter-Dämon (rlpdaemon).

Vulnerability ID

Weitere Information zu diesem Thema

(fw)

Hinweis
Die in diesem Text enthaltene Information wurde für die Mitglieder der Universität Stuttgart recherchiert und zusammengestellt. Die Universität Stuttgart übernimmt keinerlei Haftung für die Inhalte. Dieser Artikel darf ausschließlich in unveränderter Form und nur zusammen mit diesem Hinweis sowie dem folgenden Copyrightverweis veröffentlicht werden. Eine Veröffentlichung unter diesen Bedingungen an anderer Stelle ist ausdrücklich gestattet.

Copyright © 2022 RUS-CERT, Universität Stuttgart, https://cert.uni-stuttgart.de/


https://cert.uni-stuttgart.de/ticker/article.php?mid=587