int(3832)

Vulnerability Bulletins


Denegación de servicio en IBM Hardware Management Console Pegasus CIM Server

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer GNU/Linux
Affected software IBM Pegasus CIM Server 2.6.1
IBM Pegasus CIM Server 2.5.1
IBM Hardware Management Console (HMC) 7.3.2 .0
IBM AIX 5.2
IBM AIX 5.3
IBM AIX 6.1

Description

Se ha descubierto una vulnerabilidad de tipo denegación de servicio en IBM Hardware Management Console Pegasus CIM Server 7 R3.2.0. La vulnerabilidad reside en un error no especificado.

Un atacante remoto podría causar una denegación de servicio mediante métodos no especificados.

Solution



Actualización de software

IBM
AIX 5.2
Pegasus 2.5.1 / patch Efix_641416.080123_AIX.tar.gz
Pegasus 2.6.1 / patch Efix_644427.080123_AIX5.2.tar.gz
AIX 5.3
Pegasus 2.5.1 / patch Efix_641416.080123_AIX.tar.gz
Pegasus 2.6.1 / patch Efix_644427.080123_AIX5.3_6.1.tar.gz
AIX 6.1
Pegasus 2.5.1 / patch Efix_641416.080123_AIX.tar.gz
Pegasus 2.6.1 / patch Efix_644427.080123_AIX5.3_6.1.tar.gz
ftp://aix.software.ibm.com/aix/efixes/security/pegasus_ifix.tar

Standar resources

Property Value
CVE CVE-2008-0495
BID 27484

Other resources

IBM Security Advisory
http://www14.software.ibm.com/webapp/set2/subscriptions/ijhifoeblist?mode=7&heading=AIX61&path=%2F200802%2FSECURITY%2F20080221%2Fdatafile112135&

Version history

Version Comments Date
1.0 Aviso emitido 2008-02-26
Ministerio de Defensa
CNI
CCN
CCN-CERT