Risque

  • Contournement de la politique de sécurité ;
  • injection de code indirecte à distance.

Systèmes affectés

HP Operations for Unix v9.10.

Résumé

Deux vulnérabilités dans HP Operations for Unix permettent à un utilisateur malintentionné de réaliser un injection indirecte de code à distance et de contourner la politique de sécurité du système.

Description

Deux vulnérabilités sont présentes dans HP operations for Unix:

  • possibilité de réaliser une injection indirecte de code à distance (CVE-2011-0893) ;
  • possibilité d'obtenir un accès non autorisé au système (CVE-2011-0894).

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation