Risques

  • Atteinte à l'intégrité des données
  • Atteinte à la confidentialité des données
  • Contournement de la politique de sécurité
  • Déni de service à distance
  • Injection de code indirecte à distance
  • Élévation de privilèges

Systèmes affectés

  • HP Performance Manager v8.10.
  • HP Performance Manager v8.20 ;
  • HP Performance Manager v8.21 ;

Résumé

Plusieurs vulnérabilités découvertes dans HP Performance Manager permettent à un utilisateur distant malintentionné de provoquer un déni de service, de contourner la politique de sécurité, de porter atteinte à la confidentialité et à l'intégrité des données, d'élever ses privilèges ou encore de réaliser une attaque par injection de code indirecte.

Description

De nombreuses vulnérabilités ont été corrigées dans HP Performance Manager. Elles peuvent être exploitées par une personne malveillante afin de :

  • de provoquer un déni de service (CVE-2009-0033) ;
  • de contourner la politique de sécurité (CVE-2008-5515, CVE-2009-2901) ;
  • de porter atteinte à l'intégrité des données (CVE-2009-0783, CVE-2009-2693, CVE-2009-2902) ;
  • de porter atteinte à la confidentialité des données (CVE-2009-0580, CVE-2009-0783) ;
  • d'élever ses privilèges (CVE-2009-3548) ;
  • de réaliser une attaque par injection de code indirecte (CVE-2009-0781) ;

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation