int(5101)

Boletines de Vulnerabilidades


Ejecución remota de código en HP Network Node Manager

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado HP Network Node Manager 8.10, 8.11, 8.12 y 8.13

Descripción

Se ha descubierto una vulnerabilidad en HP Network Node Manager 8.10, 8.11, 8.12 y 8.13.

Un atacante remoto podría ejecutar código arbitrario mediante comandos no determinados.

Solución



Actualización de software

Hewlett-Packard (HPSBMA02484)
HP-UX (IA) / patch PHSS_40368 o posterior
Linux RedHat4AS / patch NNM810L_00006 o posterior
Solaris / patch NNM810S_00006 o posterior
Windows / patch NNM810W_00006 o posterior

Identificadores estándar

Propiedad Valor
CVE CVE-2010-0445
BID

Recursos adicionales

HP SECURITY BULLETIN (HPSBMA02484)
https://www11.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c01954593

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2010-02-18

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT