![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de
l'appel système ptrace sous HP-UX
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueDéni de service. 2 Systèmes affectésHP-UX versions 11.00, 11.04 et 11.11. 3 RésuméUne vulnérabilité de l'appel système ptrace permet de réaliser un déni de service. 4 DescriptionL'appel système ptrace permet l'observation et le contrôle d'un processus. Il permet également d'examiner et de modifier son image mémoire et ses registres. Selon HP, en exploitant une vulnérabilité de cet appel système, un utilisateur mal intentionné peut provoquer un déni de service sur le système. Cette vulnérabilité n'est exploitable qu'en local. 5 SolutionAppliquer le correctif correspondant à la version de HP-UX :
6 DocumentationAvis de sécurité HP HPSBUX0208-206 et correctifs : http://itrc.hp.com Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||