Risques

  • Déni de service
  • Élévation de privilèges

Systèmes affectés

HP Tru64 Unix versions 5.1a, 5.1, 5.0a, 4.0g et 4.0f.

Nota : les anciennes versions de Tru64/OSF1 (versions 3.x) sont susceptibles de présenter des vulnérabilités, mais ne sont plus maintenues par l'éditeur. Il est recommandé de mettre à jour ces systèmes à la version Tru64 Unix 5.1.

Résumé

Des vulnérabilités présentes sur le système HP Tru64 Unix permettent à un utilisateur mal intentionné de réaliser un déni de service ou d'exécuter du code arbitraire.

Description

  • Vulnérabilité SSRT2229

    Un utilisateur mal intentionné peut exploiter une vulnérabilité de la commande usr/sbin/ping pour effectuer une attaque de type déni de service sur le système.

    Cette vulnérabilité n'est exploitable qu'en local.

  • Vulnérabilté SSRT2275

    Plusieurs commandes présentent des vulnérabilités de type débordement de mémoire, qui peuvent être exploitées pour obtenir les droits de l'administratreur root.

    Ces vulnérabilités peuvent être exploitées , suivant les commandes, soit en local soit à distance.

Solution

Appliquer le correctif correspondant à la version de votre système (cf. section Documentation).

Documentation