Risque

  • Déni de service ;
  • injection de requêtes illégitime par rebond.

Systèmes affectés

  • HP-UX B.11.11 ;
  • HP-UX B.11.23 ;
  • HP-UX B.11.31.

Résumé

Une vulnérabilité a été corrigée dans HP-UX CIFS-Server. Elle affecte l'interface d'administration des outils Samba et peut être exploitée par une « injection de requêtes illégitime par rebond » (attaque CSRF).

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation