int(3443)

Boletines de Vulnerabilidades


Obtención de acceso en el comando logins de HP-UX

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado UNIX
Software afectado HP-UX B.11.11
HP-UX B.11.23
HP-UX B.11.31

Descripción

Se ha encontrado una vulnerabilidad en el comando logins. La vulnerabilidad reside en que en algunos casos produce un resultado incorrecto.

Un atacante remoto podría obtener acceso a través de cuentas protegidas débilmente.

Solución



Actualización de software

Hewlett-Packard
HP-UX B.11.11 / PHCO_36809
HP-UX B.11.23 / PHCO_36808
HP-UX B.11.31 / PHCO_36003
http://www.itrc.hp.com/service/patch/mainPage.do

Identificadores estándar

Propiedad Valor
CVE
BID

Recursos adicionales

HP SECURITY BULLETIN (HPSBUX02259)
http://www4.itrc.hp.com/service/cki/docDisplay.do?docId=c01167886

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2007-09-20

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT