Risques
- Contournement de la politique de sécurité
- Injection de code indirecte à distance
Systèmes affectés
HP Operations for Unix v9.10.
Résumé
Deux vulnérabilités dans HP Operations for Unix permettent à un utilisateur malintentionné de réaliser un injection indirecte de code à distance et de contourner la politique de sécurité du système.
Description
Deux vulnérabilités sont présentes dans HP operations for Unix:
- possibilité de réaliser une injection indirecte de code à distance (CVE-2011-0893) ;
- possibilité d'obtenir un accès non autorisé au système (CVE-2011-0894).
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité HP c02770049 du 29 mars 2011 : http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c02770049
- Référence CVE CVE-2011-0893 https://www.cve.org/CVERecord?id=CVE-2011-0893
- Référence CVE CVE-2011-0894 https://www.cve.org/CVERecord?id=CVE-2011-0894