int(1443)

Boletines de Vulnerabilidades


Denegación de servicio local en HP Tru64 UNIX

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Denegación de Servicio
Dificultad Experto
Requerimientos del atacante Acceso remoto con cuenta

Información sobre el sistema

Propiedad Valor
Fabricant afectat UNIX
Software afectado HP Tru64 Unix V5.1B-2/PK4
HP Tru64 Unix V5.1B-1/PK3
HP Tru64 Unix V5.1A PK6
HP Tru64 Unix V4.0G PK4
HP Tru64 Unix V4.0F PK8

Descripción

Se ha descubierto una vulnerabilidad en las versiones V5.1B-2/PK4, V5.1B-1/PK3, V5.1A PK6, V4.0G PK4 y V4.0F PK8 de HP Tru64 UNIX. La vulnerabilidad reside en la implementación de colas de mensajes.

La explotación de esta vulnerabilidad podría permitir a un atacante local provocar una situación de denegación de servicio del sistema. Esta vulnerabilidad afecta a procesos como nfsstat, pfstat, arp, ogated, rarpd, route, sendmail, srconfig, strsetup, trpt, netstat y xntpd.

Solución



Actualización de software

HP
HP Tru64 Unix V5.1B-2/PK4
http://www.itrc.hp.com/service/patch/patchDetail.do?patchid=T64KIT0024968-V51BB25-ES-20050222
HP Tru64 Unix V5.1B-1/PK3
http://www.itrc.hp.com/service/patch/patchDetail.do?patchid=T64KIT0025068-V51BB24-ES-20050303
HP Tru64 Unix V5.1A PK6
http://www.itrc.hp.com/service/patch/patchDetail.do?patchid=T64KIT0025017-V51AB24-ES-20050225
HP Tru64 Unix V4.0G PK4
http://www.itrc.hp.com/service/patch/patchDetail.do?patchid=T64KIT0024970-V40GB22-ES-20050222
HP Tru64 Unix V4.0F PK8
http://www.itrc.hp.com/service/patch/patchDetail.do?patchid=DUXKIT0024969-V40FB22-ES-20050222

Identificadores estándar

Propiedad Valor
CVE CAN-2005-0719
BID 12768

Recursos adicionales

HP SECURITY BULLETIN HPSBTU01109
http://www4.itrc.hp.com/service/cki/docDisplay.do?docId=HPSBTU01109

Histórico de versiones

Versión Comentario Data
1.0 Aviso emitido 2005-03-10
1.1 CAN añadido 2005-04-01
Ministerio de Defensa
CNI
CCN
CCN-CERT