![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnerabilites sur HP Compaq Tru64
Unix
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectés
3 RésuméDeux vulnérabilités présentes sur HP Compaq Tru64 Unix permettent à un utilisateur mal intentionné de réaliser un déni de service des processus créés par le daemon inetd ou d'exécuter du code arbitraire sur la machine avec une élévation des privilèges.4 DescriptionUn utilisateur mal intentionné peut, par l'envoi massif de paquets spécifiques, réaliser un déni de service des processus créés par le daemon inetd sur les systèmes HP Compaq Tru64 Unix versions 5 énumérés ci-dessus.La seconde vulnérabilité concerne la commande ipcs (Inter-Process Communication Status) utilisée pour visualiser les ressources partagées sur les sytèmes Unix. Un utilisateur local mal intentionné peut, en utilisant un débordement de mémoire présent sur cette commande, élever ses privilèges et exécuter du code arbitraire. 5 SolutionAppliquer les correctifs disponibles correpondant à la version de votre système (cf avis de sécurité HP Compaq, section documentation).6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||