Risque
- Exécution de code arbitraire à distance avec les privilèges de l'administrateur root
Systèmes affectés
Les versions IRIX 6.5.13f et antérieures sont vulnérables.
Résumé
De multiples vulnérabilités présentes dans le service d'impression lpsched permettent à un utilisateur mal intentionné d'exécuter du code arbitraire à distance avec les privilèges de l'administrateur root.
Description
Lpsched est le service d'impression utilisé par défaut sur les systèmes IRIX.
De multiples vulnérabilités présentes dans le service d'impression lpsched permettent à un utilisateur mal intentionné d'exécuter du code arbitraire avec les privilèges de l'administrateur root.
Ces vulnérabilités sont exploitables à distance.
Solution
Appliquer les correctifs (se référer à l'avis de sécurité 20011003-02-P de SGI).
Documentation
- Avis de sécurité 20011003-02-P de SGI ftp://patches.sgi.com/support/free/security/advisories/20011003-02-P