![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité des
agents SNMP pour les équipements HP
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectés
3 DescriptionLes tests effectués par l'université finlandaise d'Oulu ont mis en évidence la présence de vulnérabilités dans les routines de décodage et de traitement des messages SNMP dans de nombreuses implémentations (se référer au bulletin d'alerte CERTA-2002-ALE-004 du CERTA). Un utilisateur mal intentionné peut utiliser une vulnérabilité de l'agent SNMP pour exécuter du code arbitraire avec les privilèges de l'administrateur root ou effectuer des dénis de services sur les équipements HP concernés. Cette vulnérabilité, de type débordement de mémoire, est exploitable à distance. 4 Contournement provisoire
NOTA : Dans son bulletin de sécurité, HP souligne le fait que supprimer snmp peut entrainer des dysfonctionnements inattendus, entre autres, sur les systèmes EMS (Event Monitoring System) et MC/ServiceGuard (supervision des clusters). 5 SolutionSe référer au bulletin de sécurité de HP (cf. section Documentation) pour la disponibilité des correctifs. 6 DocumentationLe bulletin de sécurité HPSBUX0202-184 de HP disponible sur le site : http://www.itrc.hp.com Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||