| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 05 février
2010 No CERTA-2010-AVI-056 |
Affaire suivie par :
CERTA
Objet : Vulnérabilité dans HP
Enterprise Cluser Master Toolkit
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2010-AVI-056 |
Une gestion de version détaillée se trouve à la fin de ce document.
Contournement de la politique de sécurité.
ECMT B.05.00 sur les systèmes suivants :
Une vulnérabilité dans HP Enterprise Cluster Master Toolkit (ECMT) permet à une personne malintentionnée de contourner la politique de sécurité.
Une vulnérabilité non spécifiée par l'éditeur a été corrigée dans HP Enterprise Cluster Master Toolkit. Celle-ci permet à une personne malintentionnée locale d'accéder à une base de données gérée par Oracle 9i, Oracle 10gR1, Oracle 10gR2 ou Sybase AES 15.0.2 et plus.
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c01894850
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-4184