int(1834)

Boletines de Vulnerabilidades


Denegación de servicio en el demonio FTP de HP Tru64 UNIX

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Denegación de Servicio
Dificultad Experto
Requerimientos del atacante Acceso remoto con cuenta

Información sobre el sistema

Propiedad Valor
Fabricant afectat UNIX
Software afectado FTP Daemon (ftpd)

Descripción

Se ha descubierto una vulnerabilidad en el demonio FTP (ftpd) de varias versiones de HP Tru64 UNIX. La vulnerabilidad reside en un error no especificado.

Un usuario malicioso podría aprovechar el error para hacer que el demonio no responda y por tanto causar una denegación de servicio.

Solución



Actualización de software

Hewlett-Packard
HP Tru64 UNIX 5.1B-3 / ERP Kit: T64KIT0026411-V51BB26-ES-20050912
http://www.itrc.hp.com/service/patch/patchDetail.do?patchid=T64KIT0026411-V51BB26-ES-20050912
HP Tru64 UNIX 5.1B-2/PK4 / ERP Kit: T64KIT0026414-V51BB25-ES-20050912
http://www.itrc.hp.com/service/patch/patchDetail.do?patchid=T64KIT0026414-V51BB25-ES-20050912
HP Tru64 UNIX 5.1A PK6 / ERP Kit: T64KIT0026413-V51AB24-ES-20050912
http://www.itrc.hp.com/service/patch/patchDetail.do?patchid=T64KIT0026413-V51AB24-ES-20050912
HP Tru64 UNIX 4.0G PK4 / ERP Kit: T64KIT0026424-V40GB22-ES-20050913
http://www.itrc.hp.com/service/patch/patchDetail.do?patchid=T64KIT0026424-V40GB22-ES-20050913
HP Tru64 UNIX 4.0F PK8
http://www.itrc.hp.com/service/patch/patchDetail.do?patchid=DUXKIT0026426-V40FB22-ES-20050913

Identificadores estándar

Propiedad Valor
CVE CAN-2005-2993
BID

Recursos adicionales

HP Security Bulletin (SSRT5971)
http://www2.itrc.hp.com/service/cki/docDisplay.do?docId=HPSBTU01227

Histórico de versiones

Versión Comentario Data
1.0 Aviso emitido 2005-09-26
Ministerio de Defensa
CNI
CCN
CCN-CERT