{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[],"affected_systems_content":"<p>IRIX 6.5 \u00e0 6.5.10.  <P>Les versions ant\u00e9rieures, non maintenues, n'ont pas \u00e9t\u00e9  test\u00e9es.</P></p>","content":"## Description\n\n/usr/sbin/cpr est une commande livr\u00e9e avec le paquetage eoe.sw.cpr (IRIX\nCheckpoint and Restart) install\u00e9 par d\u00e9faut sur les syst\u00e8mes IRIX 6.5.\n\n#### 3.0.0.1\n\nUne vuln\u00e9rabilit\u00e9 de type d\u00e9bordement de m\u00e9moire pr\u00e9sente dans la\ncommande /usr/sbin/cpr peut permettre \u00e0 un utilisateur mal intentionn\u00e9\nd'obtenir les privil\u00e8ges de l'administrateur root.\n\nCette vuln\u00e9rabilit\u00e9 n'est pas exploitable \u00e0 distance.\n\n## Solution\n\nIRIX 6.5.11 corrige cette vuln\u00e9rabilit\u00e9.\n","cves":[],"links":[{"title":"Avis de s\u00e9curit\u00e9 20020409-01-I de SGI disponible \u00e0 l'adresse  suivante :","url":"ftp://patches.sgi.com/support/free/security/advisories/20020409-01-I"}],"reference":"CERTA-2002-AVI-090","revisions":[{"description":"version initiale.","revision_date":"2002-05-02T00:00:00.000000"}],"risks":[{"description":"\u00c9l\u00e9vation de privil\u00e8ges"}],"summary":null,"title":"Vuln\u00e9rabilit\u00e9 de la commande cpr sous IRIX","vendor_advisories":[{"published_at":null,"title":"Avis 20020409-01-I de SGI","url":null}]}
