![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de SNMP
sur Compaq
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectés
3 RésuméUn utilisateur mal intentionné peut utiliser une vulnérabilité de l'agent SNMP pour causer un déni de service ou pour obtenir les privilèges de l'administrateur. 4 DescriptionLes tests effectués par l'université finlandaise d'Oulu ont mis en évidence la présence de vulnérabilités dans les routines de décodage et de traitement des messages SNMP dans de nombreuses implémentations (se référer au bulletin d'alerte CERTA-2002-ALE-004 du CERTA). Une vulnérabilité de l'agent SNMP permet à un utilisateur mal intentionné d'obtenir les privilèges administrateur ou de provoquer un déni de service sur les équipements Compaq. Cette vulnérabilité est exploitable à distance. 5 SolutionSe référer au bulletin de sécurité Compaq (voir paragraphe Documentation) pour appliquer le correctif selon l'appareil utilisé. 6 DocumentationBulletin de sécurité Compaq SSRT0779 : http://ftp.support.compaq.com/patches/.new/html/SSRT0779.shtml Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||