![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de la
commande cpr sous IRIX
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueElévation de privilèges.2 Systèmes affectésIRIX 6.5 à 6.5.10.Les versions antérieures, non maintenues, n'ont pas été testées. 3 Description/usr/sbin/cpr est une commande livrée avec le paquetage eoe.sw.cpr (IRIX Checkpoint and Restart) installé par défaut sur les systèmes IRIX 6.5. 3.0.0.1Une vulnérabilité de type débordement de mémoire présente dans la commande /usr/sbin/cpr peut permettre à un utilisateur mal intentionné d'obtenir les privilèges de l'administrateur root.Cette vulnérabilité n'est pas exploitable à distance. 4 SolutionIRIX 6.5.11 corrige cette vulnérabilité.5 DocumentationAvis de sécurité 20020409-01-I de SGI disponible à l'adresse suivante : ftp://patches.sgi.com/support/free/security/advisories/20020409-01-I Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||