![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilités sur
HP-UX
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueElévation de privilèges.2 Systèmes affectés
3 RésuméDeux vulnérabilités présentes sur HP-UX permettent à un utilisateur mal intentionné ayant déjà un compte sur le système d'éxécuter du code arbitraire avec les privilèges du super utilisateur (root).4 DescriptionUn débordement de mémoire dans les programmes setuid root (swinstall, swmodify) du logiciel Software Distributor permet à un utilisateur mal intentionné du système d'exécuter du code arbitraire avec les privilèges du super utilisateur root.Une vulnérabilité de type chaîne de format présente lors du traitement de la variable NLSPATH par des programmes setuid root permet à un utilisateur du système d'exécuter du code arbitraire avec les privilèges du super utilisateur root. 5 SolutionAppliquer les correctif disponibles sur le site HP (cf section documentation).6 DocumentationPour la première vulnérabilité :
Pour la seconde vulnérabilité :
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||