[cllfst] Fwd: Failles dans HP System, Sun Java System Portal Server, Xdm et Linux Kernel. |
[ Thread Index | Date Index | More lists.tuxfamily.org/cllfst Archives ]
Computer Emergency Response Team- Tunisian Coordination Center |
Bulletin N° 2007-128
|
|||||||||||||||||||||||
Objet :
- HP System : Plusieurs vulnérabilités critiques, qui pourraient être exploitées par des attaquants afin de causer un déni de service ou d'exécuter des commandes arbitraires.
- Sun Java System Portal Server : Vulnérabilité critique, qui pourrait être exploitée par des attaquants distants afin d'exécuter des commandes arbitraires..
- Xdm : Deux vulnérabilités moyennement critiques, qui pourraient être exploitées par un utilisateur ayant un compte non privilégié d'accéder à des données d'autres utilisateurs.
- Linux Kernel : Vulnérabilité moyennement critique, qui pourrait être exploitée par des utilisateurs malveillants afin de contourner les mesures de sécurité, causer un déni de service et potentiellement obtenir des privilèges élevés.
Ces vulnérabilités sont dues à des erreurs dans HP System Management Homepage (SMH). L'exploitation de ces failles pourraient permettre à des attaquants de causer un déni de service ou d'exécuter des commandes arbitraires. Pour plus de détails : Solution
Référence
cve :
CVE-2006-2937 -
CVE-2006-2940 -
CVE-2006-3738 -
CVE-2006-3747 -
CVE-2006-4339 -
CVE-2006-4343
Solution :
Référence cve :
CVE-2007-3715
Ces failles sont dues à une erreur dans le gestionnaire "xdm". L'exploitation de ces vulnérabilités pourraient permettre à un utilisateur local d'accéder aux fichiers de journalisation relatifs aux erreurs des applications X, "$HOME/.xsession-errors" et "${TMP-/tmp}/xses-$USER", appartenant à la session d'un utilisateur tiers.
Pour
plus de détails :
Solution- Appliquer le correctif de Sun :Solaris 10 Sparc 124457-01 , Intel 124458-01 Solaris 9 Sparc 124830-01 , Intel 124831-01 Solaris 8 Sparc 111844-04 , Intel 111845-04 Linux Kernel
Pour plus de détails : Installer Linux Kernel version 2.6.23-rc2 :
Référence CERT-TCC: CERT-TCC/Vuln.2007-391 Cert-TCC
Computer
Emergency Response Team - Tunisian Coordination Center
Agence
Nationale de la Sécurité Informatique
Ministère les
Technologies de la Communication
Adresse : 94,
Av Jugurtha, Mutuelle Ville, 1002 Tunis, Tunisie
Tel : 71 843
200
Numéro Vert :
80 100 267
Fax : 71 846 363
|
Mail converted by MHonArc 2.6.19+ | http://listengine.tuxfamily.org/ |