![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de la
commande newgrp sous HP-UX
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueElévation de privilèges.2 Systèmes affectésHP-UX B11.00, B11.04, B11.11.3 DescriptionSelon HP, une vulnérabilité présente dans la commande newgrp permet à un utilisateur local de réaliser une élévation de privilèges.4 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs.5 DocumentationBulletin de sécurité HP HPSBUX01102 "HP-UX newgrp(1) local privilege elevation" du 14 décembre 2004 :http://www5.itrc.hp.com/service/cki/docDisplay.do?docId=HPSBUX01102 Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||