Risques
- Déni de service
- Élévation de privilèges
Systèmes affectés
- Compaq NonStop Himalaya Servers ;
- Compaq TCP/IP Services pour OpenVMS ;
- Compaq Tru64 Unix ;
- Deskpro, Professional Workstation, Armada, Evo ;
- Insight Management Suite ;
- le matériel Compaq SANworks ;
- les produits Compaq/Microcrom.
- les produits StorageWorks ;
Résumé
Un utilisateur mal intentionné peut utiliser une vulnérabilité de l'agent SNMP pour causer un déni de service ou pour obtenir les privilèges de l'administrateur.
Description
Les tests effectués par l'université finlandaise d'Oulu ont mis en évidence la présence de vulnérabilités dans les routines de décodage et de traitement des messages SNMP dans de nombreuses implémentations (se référer au bulletin d'alerte CERTA-2002-ALE-004 du CERTA).
Une vulnérabilité de l'agent SNMP permet à un utilisateur mal intentionné d'obtenir les privilèges administrateur ou de provoquer un déni de service sur les équipements Compaq.
Cette vulnérabilité est exploitable à distance.
Solution
Se référer au bulletin de sécurité Compaq (voir paragraphe Documentation) pour appliquer le correctif selon l'appareil utilisé.
Documentation
- Bulletin de sécurité Compaq SSRT0779 : http://ftp.support.compaq.com/patches/.new/html/SSRT0779.shtml