Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en múltiples productos Base-VxFS-50 (CVE-2016-2016)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
14/05/2016
Última modificación:
12/04/2025

Descripción

Base-VxFS-50 B.05.00.01 hasta la versión B.05.00.02, Base-VxFS-501 B.05.01.0 hasta la versión B.05.01.03, y Base-VxFS-51 B.05.10.00 hasta la versión B.05.10.02 en HPE HP-UX 11iv3 con VxFS 5.0, VxFS 5.0.1 y VxFS 5.1SP1 no maneja correctamente la herencia ACL para default:class: entries, default:other: entries y default:user: entries, lo que permite a usuarios locales eludir las restricciones destinadas al acceso aprovechando la configuración de un directorio padre.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:hp:hp-ux:11.11i:v3:*:*:*:*:*:*
cpe:2.3:a:hp:base-vxfs-50:b.05.00.01:*:*:*:*:*:*:*
cpe:2.3:a:hp:base-vxfs-50:b.05.00.02:*:*:*:*:*:*:*
cpe:2.3:a:hp:base-vxfs-501:b.05.01.0:*:*:*:*:*:*:*
cpe:2.3:a:hp:base-vxfs-501:b.05.01.01:*:*:*:*:*:*:*
cpe:2.3:a:hp:base-vxfs-501:b.05.01.03:*:*:*:*:*:*:*
cpe:2.3:a:hp:base-vxfs-51:b.05.10.00:*:*:*:*:*:*:*
cpe:2.3:a:hp:base-vxfs-51:b.05.10.02:*:*:*:*:*:*:*