int(5472)

Boletines de Vulnerabilidades


Aumento de privilegios en HP Data Protector Express

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Aumento de privilegios
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio exotico

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado HP Data Protector Express 3.x y 4.x
HP Data Protector Express Single Server Edition 3.x y 4.x

Descripción

Se ha encontrado una vulnerabilidad no especificada en HP Data Protector Express versiones 3.x y 4.x; y HP Data Protector Express Single Server Edition versiones 3.x y 4.x.

Un atacante remoto podría aumentar sus privilegios y posiblemente causar una denegación de servicio mediante métodos no especificados.

Solución



Actualización de software

HP SECURITY BULLETIN (HPSBMA02576)
Data Protector Express 4.x / Windows
HP Data Protector Express 4.0 SP1 build 56906 o posterior
http://www.hp.com/support/bulletin56906
Data Protector Express Single Server Edition (SSE) 4.x / Windows
Contactar con soporte técnico para obtener las instrucciones de descarga)
Data Protector Express 3.x / Windows
HP Data Protector Express 3.5 SP2 build 56936 o posterior
http://www.hp.com/support/bulletin56936
Data Protector Express Single Server Edition (SSE) 3.x / Windows
HP Data Protector Express 3.5 SP2 build 56936 o posterior
Contactar con soporte técnico para obtener las instrucciones de descarga)

Identificadores estándar

Propiedad Valor
CVE CVE-2010-3007
BID

Recursos adicionales

HP SECURITY BULLETIN (HPSBMA02576)
http://www13.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c02498535

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2010-09-13

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT