![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Faille de sécurité
dans la commande newgrp sous HP-UX
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueAttibution à un utilisateur local de privilèges supplémentaires. 2 Systèmes affectésSystème d'exploitation HP-UX 11.0 sur stations HP 9000 séries 700/800. 3 RésuméUn précedant correctif fourni par HP (patch PHCO_22021) a introduit une vulnérabilité dans la commande newgrp. Cette commande permet à un utilisateur de changer son groupe courant pour peu qu'il en fasse partie. 4 Solution
http://europe-support.external.hp.comen activant le lien ``Search Technical Knowledge Base'' et en s'identifiant (inscription gratuite). 5 DocumentationAvis de sécurité HPSBUX0008-118 du 9/08/2000 http://europe-support.external.hp.comtoujours en suivant le lien ``Search Technical Knowledge Base'' . Gestion détaillée du document17 août 2000 version initiale.
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||||||||||||||||