int(1614)

Boletines de Vulnerabilidades


Acceso no autorizado en HP-UX

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio exotico

Información sobre el sistema

Propiedad Valor
Fabricant afectat UNIX
Software afectado HP-UX B.11.00
HP-UX B.11.11
HP-UX B.11.22
HP-UX B.11.23

Descripción

Se ha descubierto una vulnerabilidad en las versiones 11.00, 11.11, 11.22 y 11.23 de HP-UX. La vulnerabilidad reside en el servicio remshd.

La explotación de esta vulnerabilidad podría permitir a un atacante remoto obtener acceso no autorizado.

Solución



Actualización de software

HP
HP-UX B.11.00 - PHCO_29249, PHNE_17030
HP-UX B.11.11 - PHCO_33215
HP-UX B.11.23 - PHCO_32926
http://itrc.hp.com/

Identificadores estándar

Propiedad Valor
CVE CAN-2005-1771
BID

Recursos adicionales

HP SECURITY BULLETIN HPSBUX01165
http://www5.itrc.hp.com/service/cki/docDisplay.do?docId=HPSBUX01165

Histórico de versiones

Versión Comentario Data
1.0 Aviso emitido 2005-05-27
1.1 CAN añadido 2005-06-02
Ministerio de Defensa
CNI
CCN
CCN-CERT