Risques
- Contournement de la politique de sécurité
- Déni de service à distance
Systèmes affectés
- HP-UX 11i v1 (11.11) ;
- HP-UX 11i v2 (11.23) ;
- HP-UX 11i v3 (11.31).
Résumé
Une vulnérabilité de HP-UX permet de réaliser un déni de service à distance et de contourner la politique de sécurité.
Description
Une vulnérabilité dans la pile IPv6 mise en œuvre dans le différentes versions de HP-UX 11i permet à une personne distante de réaliser un déni de service et de contourner la politique de sécurité.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité HP c01662367 du 02 février 2009 : http://itrc.hp.com/service/cki/docDisplay.do?docId=c01662367
- Référence CVE CVE-2008-2476 https://www.cve.org/CVERecord?id=CVE-2008-2476
- Référence CVE CVE-2008-4404 https://www.cve.org/CVERecord?id=CVE-2008-4404