int(3690)

Boletines de Vulnerabilidades


Denegación de servicio en HP-UX cuando ejecuta rpc.yppasswdd

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Denegación de Servicio
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado UNIX
Software afectado HP-UX B.11.11
HP-UX B.11.23
HP-UX B.11.31

Descripción

Se ha encontrado una vulnerabilidad en HP-UX en las versiones B.11.11, B.11.23, y B.11.31. La vulnerabilidad reside en un error no especificado en rpc.yppasswdd.

Un atacante remoto podría causar una denegación de servicio mediante métodos todavía no especificados.

Solución



Actualización de software

Hewlett-Packard
HP-UX B.11.11 / patch PHNE_36168
HP-UX B.11.23 / patch PHNE_36260
HP-UX B.11.31 / patch PHNE_36449
http://itrc.hp.com/

Identificadores estándar

Propiedad Valor
CVE CVE-2007-6419
BID 26971

Recursos adicionales

HP SECURITY BULLETIN (HPSBUX02295)
http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c01294324

CIAC Information bulletin (S-098)
http://www.ciac.org/ciac/bulletins/s-098.shtml

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2008-01-07

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT