int(6331)

Vulnerability Bulletins


Vulnerabilidades en HP-UX Apache web server con PHP

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio exotico

System information

Property Value
Affected manufacturer
Affected software Las vulnerabilidades se presentan en HP-UX versiones B .11.23 y B.11.31 con Apache Web Server Suite versión 3.24 o anterior.

Description

HP-UX ha publicado una actualización para Apache con PHP. Esto corrige algunas vulnerabilidades, que pueden ser explotadas por usuarios locales maliciosos para escalar privilegios. También podia ser usado por usuarios maliciosos para revelar información sensible o comprometer un sistema vulnerable. El problema de seguridad es causado debido a la aplicación incorrecta de la configuaración de la variable de entorno LD_LIBRARY_PATH

Solution

El fabricante aconseja la actualización para la versión 3.24 que contiene las versiones de Apache y la versión 2.2.15.13 PHP 5.2.17

Standar resources

Property Value
CVE CVE-2011-4153
CVE-2012-0830
CVE-2012-0883
CVE-2012-1172
CVE-2012-1823
CVE-2012-2311
BID

Other resources

HPSBUX02791 SSRT100856 Security Bulletin
https://h20565.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03368475&ac.admitted=1340096683540.876444892.492883150

PHP:
http://www.php.net/archive/2012.php#id2012-02-02-1

Apache
http://www.apache.org/dist/httpd/CHANGES_2.4.2

Version history

Version Comments Date
1.0 Aviso emitido 2012-06-19