![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de
dtprintinfo sous HP-UX
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueElévation de privilèges.2 Systèmes affectésHP-UX versions B.11.00, B.11.11 et B.11.22.3 DescriptionLa commande dtprintinfo permet de visualiser les files d'impression.Une vulnérabilité de type débordement de mémoire présente dans une routine manipulant la variable d'environnement DISPLAY peut être exploitée par un utilisateur mal intentionné afin d'obtenir les privilèges du super-utilisateur root. Cette vulnérabilité n'est exploitable qu'en local. 4 Contournement provisoireDans l'attente de l'application du correctif, retirer le drapeau "setuid" de l'exécutable /usr/dt/bi/dtprintinfo.5 SolutionSe référer au bulletin de sécurité de l'éditeur (cf. section Documentation) pour l'obtention du correctif.6 DocumentationBulletin de sécurité HPSBUX0310-289 "Potential Security Vulnerability in dtprintfo" de Hewlett-Packard :http://itrc.hp.com Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||