Boletines de Vulnerabilidades |
Error en la creación de configuraciones NFS en HP-UX corriendo SAM |
|
Clasificación de la vulnerabilidad |
|
| Propiedad | Valor |
| Nivel de Confianza | Oficial |
| Impacto | Obtener acceso |
| Dificultad | Experto |
| Requerimientos del atacante | Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema |
|
| Propiedad | Valor |
| Fabricante afectado | Comercial Software |
| Software afectado | HP-UX / System Administration Manager (SAM) HP-UX B.11.11 y B.11.23 |
Descripción |
|
|
Se ha descubierto una vulnerabilidad en HP-UX corriendo SAM B.11.11 y B.11.23. La vulnerabilidad reside en un error en el System Administration Manager(SAM) al crear configuraciones erróneas para NFS. Un atacante remoto podría obtener acceso al sistema mediante una configuración errónea que resulta de usar SAM. |
|
Solución |
|
|
Actualización de software Hewlett-Packard HP-UX B.11.11 (11i v1) / PHCO_36562 or subsequent HP-UX B.11.23 (11i v2) / PHCO_36563 or subsequent Este parche sólo avisa al usuario cuando un cambio crea una configuración NFS errónea. No detecta ni resuelve configuraciones erróneas. |
|
Identificadores estándar |
|
| Propiedad | Valor |
| CVE | CVE-2008-1662 |
| BID | |
Recursos adicionales |
|
|
HP SECURITY BULLETIN (HPSBUX02286) http://www11.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c01367453-1 |
|
Histórico de versiones |
||
| Versión | Comentario | Fecha |
| 1.0 | Aviso emitido | 2008-07-31 |














