Risque
Elévation de privilèges.
Systèmes affectés
- IBM Hardware Management Console (HMC) pour iSeries 4.0 ;
- IBM Hardware Management Console (HMC) pour pSeries 4.0.
Description
La console HMC (Hardware Management Console) permet de gérer les partitions logiques d'un système.
Une vulérabilité découverte dans Hardware Management Console de IBM permet à un utilisateur local mal intentionné d'élever ses privilèges. La vulnérabilité est présente dans l'application Guided Setup Wizard qui permet à un individu d'exécuter certaines actions non autorisées.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. Section Documentation).
Documentation
- Mise à jour de sécurité IBM pour Hardware Management Console :
http://techsupport.services.ibm.com/server/hmc
- Bulletin de sécurité Secunia SA14377 du 24 février 2005 :
http://secunia.com/advisories/14377/