int(859)

Boletines de Vulnerabilidades


Denegación de servicio en tftpd sobre HP-UX

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Denegación de Servicio
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricant afectat UNIX
Software afectado HP-UX B.11.00
HP-UX B.11.04
HP-UX B.11.11
HP-UX B.11.22

Descripción

Se ha descubierto una vulnerabilidad en el demonio tftpd sobre las versiones 11.00, 11.04, 11.11 y 11.22 de HP-UX.

La vulnerabilidad reside en que cierto tráfico de red puede dejar al demonio tftpd sin responder, dando lugar a una situación de denegación de servicio.

Solución



Actualización de software

HP
HP-UX B.11.00 - PHNE_28828
HP-UX B.11.04 - PHNE_30589
HP-UX B.11.11 - PHNE_28762
HP-UX B.11.22 - PHNE_29130.depot

Identificadores estándar

Propiedad Valor
CVE
BID

Recursos adicionales

HP Security Bulletin HPSBUX0306-266
http://www4.itrc.hp.com/service/cki/docDisplay.do?docId=HPSBUX0306-266

Histórico de versiones

Versión Comentario Data
1.0 Aviso emitido 2004-06-10
1.1 Aviso actualizado por HP (HPSBUX0306-266) 2004-08-09
Ministerio de Defensa
CNI
CCN
CCN-CERT