Boletines de Vulnerabilidades |
Denegación de servicio local en HP Tru64 UNIX |
|
Clasificación de la vulnerabilidad |
|
Propiedad | Valor |
Nivel de Confianza | Oficial |
Impacto | Denegación de Servicio |
Dificultad | Experto |
Requerimientos del atacante | Acceso remoto con cuenta |
Información sobre el sistema |
|
Propiedad | Valor |
Fabricante afectado | UNIX |
Software afectado |
HP Tru64 Unix V5.1B-2/PK4 HP Tru64 Unix V5.1B-1/PK3 HP Tru64 Unix V5.1A PK6 HP Tru64 Unix V4.0G PK4 HP Tru64 Unix V4.0F PK8 |
Descripción |
|
Se ha descubierto una vulnerabilidad en las versiones V5.1B-2/PK4, V5.1B-1/PK3, V5.1A PK6, V4.0G PK4 y V4.0F PK8 de HP Tru64 UNIX. La vulnerabilidad reside en la implementación de colas de mensajes. La explotación de esta vulnerabilidad podría permitir a un atacante local provocar una situación de denegación de servicio del sistema. Esta vulnerabilidad afecta a procesos como nfsstat, pfstat, arp, ogated, rarpd, route, sendmail, srconfig, strsetup, trpt, netstat y xntpd. |
|
Solución |
|
Actualización de software HP HP Tru64 Unix V5.1B-2/PK4 http://www.itrc.hp.com/service/patch/patchDetail.do?patchid=T64KIT0024968-V51BB25-ES-20050222 HP Tru64 Unix V5.1B-1/PK3 http://www.itrc.hp.com/service/patch/patchDetail.do?patchid=T64KIT0025068-V51BB24-ES-20050303 HP Tru64 Unix V5.1A PK6 http://www.itrc.hp.com/service/patch/patchDetail.do?patchid=T64KIT0025017-V51AB24-ES-20050225 HP Tru64 Unix V4.0G PK4 http://www.itrc.hp.com/service/patch/patchDetail.do?patchid=T64KIT0024970-V40GB22-ES-20050222 HP Tru64 Unix V4.0F PK8 http://www.itrc.hp.com/service/patch/patchDetail.do?patchid=DUXKIT0024969-V40FB22-ES-20050222 |
|
Identificadores estándar |
|
Propiedad | Valor |
CVE | CAN-2005-0719 |
BID | 12768 |
Recursos adicionales |
|
HP SECURITY BULLETIN HPSBTU01109 http://www4.itrc.hp.com/service/cki/docDisplay.do?docId=HPSBTU01109 |
Histórico de versiones |
||
Versión | Comentario | Fecha |
1.0 | Aviso emitido | 2005-03-10 |
1.1 | CAN añadido | 2005-04-01 |