Risque
Une vulnérabilité dans HP-UX peut être exploitée pour contourner la politique de sécurité.
Systèmes affectés
- HP-UX B.11.00 ;
- HP-UX B.11.04 ;
- HP-UX B.11.11 ;
- HP-UX B.11.23.
Résumé
Un utilisateur local pourrait contourner certaines règles de sécurité du fait d'une vulnérabilité dans la fonction mkdir. Elle pourrait être exploitée pour accéder à un système de façon non autorisée.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité HP:
http://itrc.hp.com/service/cki/docDisplay.do?docId=c00705390
- Référence CVE CAN-2006-3335:
https://www.cve.org/CVERecord?id=CAN-2006-3335