Risques
- Contournement de la politique de sécurité
- Élévation de privilèges
Systèmes affectés
- HP-UX B.11.11 ;
- HP-UX B.11.23 ;
- HP-UX B.11.31.
Résumé
Une vulnérabilité dans HP-UX exécutant Software Distributor (SD-UX) a été corrigée. Elle permet une élévation de privilèges locale et un contournement de la politque de sécurité.
Description
Une vulnérabilité a été identifiée dans les systèmes HP-UX qui exécutent le logiciel Software Distributor (SD-UX). Elle permet à une personne malintentionnée d'élever localement ses privilèges et de contourner la politique de sécurité du système.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité HP-UX c02285980 du 25 août 2010 http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c02285980
- Référence CVE CVE-2010-2712 https://www.cve.org/CVERecord?id=CVE-2010-2712