int(3940)

Vulnerability Bulletins


Ejecución de código arbitrario en SFTP Server

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer UNIX
Affected software SFTP Server <= 3.2.0
HP Tru64 UNIX v 5.1B-3
HP Tru64 UNIX v 5.1B-4

Description

Se ha descubierto una vulnerabilidad en el servidor SFTP 3.2.0 y anteriores usado en HP Tru64 UNIX v 5.1B-3 y HP Tru64 UNIX v 5.1B-4. La vulnerabilidad reside en un error de formato de cadena en la función de logging.

Un atacante remoto podría ejecutar código arbitrario o causar una denegación de servicio mediante métodos no especificados relacionados con nombres de ficheros especialmente diseñados y con el comando "stat".

Solution



Actualización de software

Hewlett-Packard
De momento existen los siguientes parches temporales.
HP Tru64 UNIX Version v 5.1B-4
http://www.itrc.hp.com/service/patch/patchDetail.do?patchid=T64KIT1001460-V51BB27-ES-20080310
HP Tru64 UNIX Version v 5.1B-3
http://www.itrc.hp.com/service/patch/patchDetail.do?patchid=T64KIT1001467-V51BB26-ES-20080314

Standar resources

Property Value
CVE CVE-2006-0705
BID 16640
16625

Other resources

HP SECURITY BULLETIN (HPSBTU02322)
https://www12.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c01404118-1

Version history

Version Comments Date
1.0 Aviso emitido 2008-04-15
Ministerio de Defensa
CNI
CCN
CCN-CERT