int(3690)

Vulnerability Bulletins


Denegación de servicio en HP-UX cuando ejecuta rpc.yppasswdd

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer UNIX
Affected software HP-UX B.11.11
HP-UX B.11.23
HP-UX B.11.31

Description

Se ha encontrado una vulnerabilidad en HP-UX en las versiones B.11.11, B.11.23, y B.11.31. La vulnerabilidad reside en un error no especificado en rpc.yppasswdd.

Un atacante remoto podría causar una denegación de servicio mediante métodos todavía no especificados.

Solution



Actualización de software

Hewlett-Packard
HP-UX B.11.11 / patch PHNE_36168
HP-UX B.11.23 / patch PHNE_36260
HP-UX B.11.31 / patch PHNE_36449
http://itrc.hp.com/

Standar resources

Property Value
CVE CVE-2007-6419
BID 26971

Other resources

HP SECURITY BULLETIN (HPSBUX02295)
http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c01294324

CIAC Information bulletin (S-098)
http://www.ciac.org/ciac/bulletins/s-098.shtml

Version history

Version Comments Date
1.0 Aviso emitido 2008-01-07
Ministerio de Defensa
CNI
CCN
CCN-CERT