int(4205)

Boletines de Vulnerabilidades


Aumento de privilegios en HP OpenVMS SMGRTL Run Time Library

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Aumento de privilegios
Dificultad Experto
Requerimientos del atacante Acceso remoto con cuenta

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado HP OpenVMS for Integrity Servers v 8.3-1H1
HP OpenVMS for Integrity Servers v 8.3
HP OpenVMS for Integrity Servers v 8.2-1
HP OpenVMS ALPHA v 8.3
HP OpenVMS ALPHA v 8.2
HP OpenVMS ALPHA v 7.3-2
HP OpenVMS VAX v 7.3
HP OpenVMS VAX v 6.2

Descripción

Se ha descubierto una vulnerabilidad de tipo desbordamiento de búfer en HP OpenVMS SMGRTL Run Time Library. La vulnerabilidad reside en un error de comprobación de límites.

Un atacante local podría ganar privilegios mediante métodos no especificados.

Solución



Actualización de software

Hewlett-Packard (HPSBOV02364)
Ver tabla de actualizaciones en:
http://www11.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c01539423-1

Identificadores estándar

Propiedad Valor
CVE CVE-2008-3540
BID

Recursos adicionales

HP SECURITY BULLETIN (HPSBOV02364)
http://www12.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c01539423-3

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2008-09-17
1.1 Aviso actualizado por HP (HPSBOV02364) 2008-09-25