int(3997)

Boletines de Vulnerabilidades


Denegación de servicio en HP-UX

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Denegación de Servicio
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado UNIX
Software afectado HP-UX B.11.11
HP-UX B.11.23
HP-UX B.11.31

Descripción

Se ha descubierto una vulnerabilidad en HP-UX B.11.11, B.11.23, y B.11.31. La vulnerabilidad reside en un error no especificado en el servidor FTP.

Un atacante remoto podría causar una denegación de servicio mediante métodos no especificados.

Solución



Actualización de software

Hewlett-Packard (HPSBUX02334)
HP-UX B.11.31 FTPServer vC.2.6.1.3.0
http://www.hp.com/go/softwaredepot/
HP-UX B.11.11 WU-FTPD 2.6.1 (B.11.11.01.011)
http://www.hp.com/go/softwaredepot/
HP-UX B.11.23 / patch PHNE_36193
HP-UX B.11.11 FTP v2.4.x / patch PHNE_36192
http://itrc.hp.com

Identificadores estándar

Propiedad Valor
CVE CVE-2008-0713
BID

Recursos adicionales

HP SECURITY BULLETIN (HPSBUX02334)
https://www12.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c01446326-1

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2008-05-14
1.1 Aviso actualizado por HP (HPSBUX02334) 2008-06-05