int(1378)

Vulnerability Bulletins


Desbordamiento de búfer en HP Web-enabled Management Software

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer UNIX
Affected software HP HTTP Server v.4.0 - 5.95

Description

Se ha descubierto una vulnerabilidad de desbordamiento de búfer en las versiones que van desde la 4.0 a la 5.95 del componente HP HTTP Server de HP Web Based Management Products.

La explotación de esta vulnerabilidad podría permitir a un atacante remoto provocar una situación de denegación de servicio del servidor HTTP o ejecutar código arbitrario.

Solution



Actualización de software

HP
HP HTTP Server
HP HTTP Server 5.96 - Windows
http://h18023.www1.hp.com/support/files/server/us/download/22728.html

Standar resources

Property Value
CVE
BID

Other resources

HP SECURITY BULLETIN HPSBMA01116
http://www5.itrc.hp.com/service/cki/docDisplay.do?docId=HPSBMA01116

Version history

Version Comments Date
1.0 Aviso emitido 2005-02-15
1.1 Aviso actualizado por HP (HPSBMA01116) 2005-04-28
Ministerio de Defensa
CNI
CCN
CCN-CERT