Risque
- Élévation de privilèges
Systèmes affectés
- HP Tru64 UNIX versions V4.0f, V4.0g, V5.1, V5.1A, V5.1B.
- HP-UX versions 10.20, 11.0, 11.04, 11.11, 11.22.
Description
CDE (Common Desktop Environment) est une interface graphique utilisée notamment sur les plate-formes HP-UX et HP Tru64 UNIX.
Selon HP plusieurs composants de CDE sont vulnérables :
- libDtHelp
- libDtSvc
- dtprintinfo
- dtsession
- dtterm
- dtappgather
L'exploitation de vulnérabilités présentes dans ces composants permet à un utilisateur mal intentionné de réaliser une élévation de privilèges.
Solution
Pour l'obtention des correctifs consulter les bulletins de sécurité de l'éditeur (cf. section Documentation).
Documentation
- Vulnerabilities" de Hewlett-Packard http://welcome.hp.com/country/us/eng/support.html
- Bulletin de sécurité HPSBUX0305-263 "SSRT2373, SSRT2374, SSRT3484 SSRT2405 SSRT2415 Potential Security Vulnerabilities in CDE" de Hewlett-Packard http://itrc.hp.com