SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
IBM HMC : Vulnérabilités Diverses
07/12/2007 15H13 Référence Secunia : SA27961 Date de publication : 2007-12-07
Risque : Elevé. Niveau 4 sur 5. Impact : Elévation de privilèges, DoS, Accès au système Lieu : A distance
Solutions :
Correctif de l'éditeur
OS :
IBM Hardware Management Console (HMC)
Référence CVE :
CVE-2007-5135
Description :
Quelques vulnérabilités ont été identifiées dans IBM HMC, qui pourraient être exploitées par des utilisateurs locaux malveillants pour obtenir des privilèges plus élevés et potentiellement par des personnes malintentionnées afin de compromettre un système vulnérable.
1) Des erreurs non spécifiées dans quelques commandes HMC pourrait être exploitée pour obtenir des privilèges plus élevés.
2) Une erreur Off-By-One dans OpenSSL pourrait être exploité afin de compromettre un système vulnérable.
Les vulnérabilités sont rapportées en version 6 release 1.3 et en version 7 release 3.2.0. Les versions précédentes pourraient également être affectées.
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sauf mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.