Boletines de Vulnerabilidades |
Aumento de privilegios en HP OpenVMS SMGRTL Run Time Library |
|
Clasificación de la vulnerabilidad |
|
| Propiedad | Valor |
| Nivel de Confianza | Oficial |
| Impacto | Aumento de privilegios |
| Dificultad | Experto |
| Requerimientos del atacante | Acceso remoto con cuenta |
Información sobre el sistema |
|
| Propiedad | Valor |
| Fabricante afectado | Comercial Software |
| Software afectado |
HP OpenVMS for Integrity Servers v 8.3-1H1 HP OpenVMS for Integrity Servers v 8.3 HP OpenVMS for Integrity Servers v 8.2-1 HP OpenVMS ALPHA v 8.3 HP OpenVMS ALPHA v 8.2 HP OpenVMS ALPHA v 7.3-2 HP OpenVMS VAX v 7.3 HP OpenVMS VAX v 6.2 |
Descripción |
|
|
Se ha descubierto una vulnerabilidad de tipo desbordamiento de búfer en HP OpenVMS SMGRTL Run Time Library. La vulnerabilidad reside en un error de comprobación de límites. Un atacante local podría ganar privilegios mediante métodos no especificados. |
|
Solución |
|
|
Actualización de software Hewlett-Packard (HPSBOV02364) Ver tabla de actualizaciones en: http://www11.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c01539423-1 |
|
Identificadores estándar |
|
| Propiedad | Valor |
| CVE | CVE-2008-3540 |
| BID | |
Recursos adicionales |
|
|
HP SECURITY BULLETIN (HPSBOV02364) http://www12.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c01539423-3 |
|
Histórico de versiones |
||
| Versión | Comentario | Fecha |
| 1.0 | Aviso emitido | 2008-09-17 |
| 1.1 | Aviso actualizado por HP (HPSBOV02364) | 2008-09-25 |














