Risque

Elévation de privilèges.

Systèmes affectés

  • HP-UX versions 10.20, 11.0, 11.04, 11.11, 11.22.
  • HP Tru64 UNIX versions V4.0f, V4.0g, V5.1, V5.1A, V5.1B.

Description

CDE (Common Desktop Environment) est une interface graphique utilisée notamment sur les plate-formes HP-UX et HP Tru64 UNIX.

Selon HP plusieurs composants de CDE sont vulnérables :

  • libDtHelp
  • libDtSvc
  • dtprintinfo
  • dtsession
  • dtterm
  • dtappgather

L'exploitation de vulnérabilités présentes dans ces composants permet à un utilisateur mal intentionné de réaliser une élévation de privilèges.

Solution

Pour l'obtention des correctifs consulter les bulletins de sécurité de l'éditeur (cf. section Documentation).

Documentation