Risque
- Élévation de privilèges
Systèmes affectés
- HP-UX B.11.11 (11i v1) ;
- HP-UX B.11.23 (11i v2) ;
- HP-UX B.11.31 (11i v3).
Résumé
Une vulnérabilité d'un composant de HP-UX Storage Management Suite et de HP-UX Storage Management for Oracle permet à un utilisateur local d'élever ses privilèges.
Description
Une vulnérabilité dans les composants VERITAS File System (VRTSvxfs) et VERITAS Oracle Disk Manager (VRTSodm) inclus dans HP-UX Storage Management Suite et dans HP-UX Storage Management for Oracle permet à un utilisateur local d'élever ses privilèges.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité HP c01674733 du 21 mars 2009 : http://itrc.hp.com/service/cki/docDisplay.do?docId=c01674733
- Référence CVE CVE-2009-0207 https://www.cve.org/CVERecord?id=CVE-2009-0207