Risque

Elévation de privilèges.

Systèmes affectés

HP-UX B11.00, B11.04, B11.11.

Description

Selon HP, une vulnérabilité présente dans la commande newgrp permet à un utilisateur local de réaliser une élévation de privilèges.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs.

Documentation

Bulletin de sécurité HP HPSBUX01102 "HP-UX newgrp(1) local privilege elevation" du 14 décembre 2004 :

http://www5.itrc.hp.com/service/cki/docDisplay.do?docId=HPSBUX01102