![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité sous
HP-UX du script auto_parms
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésHP9000 séries 700/800 sous HP-UX 10.xx et 11.xx 3 RésuméDeux vulnérabilités découvertes dans le script Auto_parms permettent à un utilisateur local d'usurper les privilèges root lors du démarrage de la machine. 4 DescriptionLe script Auto_parms permet de gérer la configuration
DHCP (Dynamic Host Configuration Protocol). Ce script est
appelé à chaque démarrage de la machine.
Les vulnérabilités découvertes permettent
à un utilisateur mal intentionné d'usurper les
privilèges de ROOT lors du lancement de ce script. Un programme permettant de réaliser d'exploiter cette vulnérabilité est largement répandu sur internet. 5 SolutionCorrectifs suivant les versions d'HP-UX :
Correctif disponible sur le site : http://europe-support.external.hp.com 6 DocumentationBulletin de sécurité HP http://itrc.hp.com Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||||||||||||||||||||