Risque

  • Contournement de la politique de sécurité ;
  • élévation de privilèges.

Systèmes affectés

  • HP-UX B.11.11 ;
  • HP-UX B.11.23 ;
  • HP-UX B.11.31.

Résumé

Une vulnérabilité dans HP-UX exécutant Software Distributor (SD-UX) a été corrigée. Elle permet une élévation de privilèges locale et un contournement de la politque de sécurité.

Description

Une vulnérabilité a été identifiée dans les systèmes HP-UX qui exécutent le logiciel Software Distributor (SD-UX). Elle permet à une personne malintentionnée d'élever localement ses privilèges et de contourner la politique de sécurité du système.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation