Boletines de Vulnerabilidades |
Vulnerabilidades en HP-UX Apache web server con PHP |
|
Clasificación de la vulnerabilidad |
|
| Propiedad | Valor |
| Nivel de Confianza | Oficial |
| Impacto | Obtener acceso |
| Dificultad | Experto |
| Requerimientos del atacante | Acceso remoto sin cuenta a un servicio exotico |
Información sobre el sistema |
|
| Propiedad | Valor |
| Fabricante afectado | |
| Software afectado | Las vulnerabilidades se presentan en HP-UX versiones B .11.23 y B.11.31 con Apache Web Server Suite versión 3.24 o anterior. |
Descripción |
|
| HP-UX ha publicado una actualización para Apache con PHP. Esto corrige algunas vulnerabilidades, que pueden ser explotadas por usuarios locales maliciosos para escalar privilegios. También podia ser usado por usuarios maliciosos para revelar información sensible o comprometer un sistema vulnerable. El problema de seguridad es causado debido a la aplicación incorrecta de la configuaración de la variable de entorno LD_LIBRARY_PATH | |
Solución |
|
| El fabricante aconseja la actualización para la versión 3.24 que contiene las versiones de Apache y la versión 2.2.15.13 PHP 5.2.17 | |
Identificadores estándar |
|
| Propiedad | Valor |
| CVE |
CVE-2011-4153 CVE-2012-0830 CVE-2012-0883 CVE-2012-1172 CVE-2012-1823 CVE-2012-2311 |
| BID | |
Recursos adicionales |
|
|
HPSBUX02791 SSRT100856 Security Bulletin https://h20565.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03368475&ac.admitted=1340096683540.876444892.492883150 PHP: http://www.php.net/archive/2012.php#id2012-02-02-1 Apache http://www.apache.org/dist/httpd/CHANGES_2.4.2 |
|
Histórico de versiones |
||
| Versión | Comentario | Fecha |
| 1.0 | Aviso emitido | 2012-06-19 |














