Boletines de Vulnerabilidades |
Denegación de servicio en HP-UX cuando ejecuta rpc.yppasswdd |
|
Clasificación de la vulnerabilidad |
|
| Propiedad | Valor |
| Nivel de Confianza | Oficial |
| Impacto | Denegación de Servicio |
| Dificultad | Experto |
| Requerimientos del atacante | Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema |
|
| Propiedad | Valor |
| Fabricante afectado | UNIX |
| Software afectado |
HP-UX B.11.11 HP-UX B.11.23 HP-UX B.11.31 |
Descripción |
|
|
Se ha encontrado una vulnerabilidad en HP-UX en las versiones B.11.11, B.11.23, y B.11.31. La vulnerabilidad reside en un error no especificado en rpc.yppasswdd. Un atacante remoto podría causar una denegación de servicio mediante métodos todavía no especificados. |
|
Solución |
|
|
Actualización de software Hewlett-Packard HP-UX B.11.11 / patch PHNE_36168 HP-UX B.11.23 / patch PHNE_36260 HP-UX B.11.31 / patch PHNE_36449 http://itrc.hp.com/ |
|
Identificadores estándar |
|
| Propiedad | Valor |
| CVE | CVE-2007-6419 |
| BID | 26971 |
Recursos adicionales |
|
|
HP SECURITY BULLETIN (HPSBUX02295) http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c01294324 CIAC Information bulletin (S-098) http://www.ciac.org/ciac/bulletins/s-098.shtml |
|
Histórico de versiones |
||
| Versión | Comentario | Fecha |
| 1.0 | Aviso emitido | 2008-01-07 |














