![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité sous HP
UX (dtterm)
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueAugmentation des privilèges utilisateur 2 Systèmes affectés
3 RésuméUn utilisateur mal intentionné peut, par le biais de dtterm, augmenter ses privilèges utilisateur. 4 DescriptionDans l'environnement graphique CDE, La commande dtterm permet d'émuler un terminal sous unix. Une vulnérabilité dans cet émulateur permet à un utilisateur d'accroître ses privilèges. 5 SolutionAppliquer les correctifs proposés sur le site HP : http://europe-support.external.hp.com
Sous 10.20 après avoir installé le correctif PHSS_22319, modifier les permissions : chmod 555 /usr/vue/bin/dtterm 6 Contournement provisoireSous 10.10, modifier les permissions pour supprimer la vulnérabilité : chmod 555 /usr/dt/bin/dtterm chmod 555 /usr/vue/bin/dtterm 7 DocumentationBulletin de sécurité de HP : http://itrc.hp.com Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||