Risque

Augmentation de privilèges.

Systèmes affectés

HP Openview Network Node Manager sous HP-UX 10.20, 11.0, 11.11, SOLARIS 2.x.

Description

Network Node Management est un outil de supervision de HP. Une vulnérabilité présente dans ce logiciel permet à un utilisateur mal intentionné d'augmenter ses privilèges.

Solution

Télecharger les correctifs d'HP sur le site :

http://ovweb.external.hp.com/cpe/patches/
  • Sous HP-UX 11.0 ou 11.11 :
    • Pour Network Node Manager 6.2 télécharger le correctif : PHSS_24843
    • Pour Network Node Manager 6.1 télécharger le correctif : PHSS_24798
  • Sous HP-UX 10.20 :
    • Pour Network Node Manager 6.2 télécharger le correctif : PHSS_24842
    • Pour Network Node Manager 6.1 télécharger le correctif : PHSS_24797
    • Pour Network Node Manager 5.01 télécharger le correctif : PHSS_24946
  • Sous Solaris 2.x :
    • Pour Network Node Manager 6.2 télécharger le correctif : PSOV_02993
    • Pour Network Node Manager 6.1 télécharger le correctif : PSOV_02988
    • Pour Network Node Manager 5.01 télécharger le correctif : PSOV_02997

Documentation

Bulletin de sécurité HPSBUX0110-170 :

http://www.itrc.hp.com