{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[],"affected_systems_content":"<p>HP-UX versions B.11.00, B.11.11 et  B.11.22.</p>","content":"## Description\n\nLa commande dtprintinfo permet de visualiser les files d'impression.\n\nUne vuln\u00e9rabilit\u00e9 de type d\u00e9bordement de m\u00e9moire pr\u00e9sente dans une\nroutine manipulant la variable d'environnement DISPLAY peut \u00eatre\nexploit\u00e9e par un utilisateur mal intentionn\u00e9 afin d'obtenir les\nprivil\u00e8ges du super-utilisateur root.\n\nCette vuln\u00e9rabilit\u00e9 n'est exploitable qu'en local.\n\n## Contournement provisoire\n\nDans l'attente de l'application du correctif, retirer le drapeau\n\"setuid\" de l'ex\u00e9cutable /usr/dt/bi/dtprintinfo.\n\n## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l'\u00e9diteur (cf. section\nDocumentation) pour l'obtention du correctif.\n","cves":[],"links":[{"title":"Bulletin de s\u00e9curit\u00e9 HPSBUX0310-289  \"Potential Security Vulnerability in dtprintfo\" de  Hewlett-Packard :","url":"http://itrc.hp.com"}],"reference":"CERTA-2003-AVI-163","revisions":[{"description":"version initiale.","revision_date":"2003-10-13T00:00:00.000000"}],"risks":[{"description":"\u00c9l\u00e9vation de privil\u00e8ges"}],"summary":null,"title":"Vuln\u00e9rabilit\u00e9 de dtprintinfo sous HP-UX","vendor_advisories":[{"published_at":null,"title":"Bulletin de s\u00e9curit\u00e9 HPSBUX0310-289 de Hewlett-Packard","url":null}]}
