int(5473)

Boletines de Vulnerabilidades


Denegación de servicio en HP Data Protector Express

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Denegación de Servicio
Dificultad Experto
Requerimientos del atacante Acceso remoto con cuenta

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado HP Data Protector Express
HP Data Protector Express Single Server Edition

Descripción

Se ha descubierto una vulnerabilidad no especificada en HP Data Protector Express versiones 3.x y 4.x; y HP Data Protector Express Single Server Edition versiones 3.x y 4.x.

Un atacante local podría causar una denegación de servicio y posiblemente ejecutar código arbitrario mediante métodos no especificados.

Solución



Actualización de software

HP SECURITY BULLETIN (HPSBMA02516)
Data Protector Express 4.x / Windows
HP Data Protector Express 4.0 SP1 build 56906 o posterior
http://www.hp.com/support/bulletin56906
Data Protector Express Single Server Edition (SSE) 4.x / Windows
Contactar con soporte técnico para obtener las instrucciones de descarga)
Data Protector Express 3.x / Windows
HP Data Protector Express 3.5 SP2 build 56936 o posterior
http://www.hp.com/support/bulletin56936
Data Protector Express Single Server Edition (SSE) 3.x / Windows
HP Data Protector Express 3.5 SP2 build 56936 o posterior
Contactar con soporte técnico para obtener las instrucciones de descarga)

Identificadores estándar

Propiedad Valor
CVE CVE-2010-3008
BID

Recursos adicionales

HP SECURITY BULLETIN (HPSBMA02516)
http://www13.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c02067559

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2010-09-13

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT