![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de
setrlimit sous HP-UX 11.11
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueDéni de service. 2 Systèmes affectésHP-UX version 11.11. 3 RésuméUn utilisateur mal intentionné peut exploiter une vulnérabilité de setrlimit pour provoquer un déni de service sur le système. 4 DescriptionLa fonction setrlimit permet de définir les limites d'utilisation des ressources du système par les processus (nombre maximal de fichiers ouverts, taille maximale de la pile, temps CPU, ...). Une vulnérabilité de cette fonction permet à un utilisateur du système de provoquer l'arrêt brutal de la machine. Cette vulnérabilité ne peut être exploitée que localement. 5 SolutionAppliquer le correctif PHKL_26233 disponible sur le site de HP (cf. section Documentation). 6 DocumentationSite de HP : http://itrc.hp.com Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||