int(6331)

Boletines de Vulnerabilidades


Vulnerabilidades en HP-UX Apache web server con PHP

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio exotico

Información sobre el sistema

Propiedad Valor
Fabricante afectado
Software afectado Las vulnerabilidades se presentan en HP-UX versiones B .11.23 y B.11.31 con Apache Web Server Suite versión 3.24 o anterior.

Descripción

HP-UX ha publicado una actualización para Apache con PHP. Esto corrige algunas vulnerabilidades, que pueden ser explotadas por usuarios locales maliciosos para escalar privilegios. También podia ser usado por usuarios maliciosos para revelar información sensible o comprometer un sistema vulnerable. El problema de seguridad es causado debido a la aplicación incorrecta de la configuaración de la variable de entorno LD_LIBRARY_PATH

Solución

El fabricante aconseja la actualización para la versión 3.24 que contiene las versiones de Apache y la versión 2.2.15.13 PHP 5.2.17

Identificadores estándar

Propiedad Valor
CVE CVE-2011-4153
CVE-2012-0830
CVE-2012-0883
CVE-2012-1172
CVE-2012-1823
CVE-2012-2311
BID

Recursos adicionales

HPSBUX02791 SSRT100856 Security Bulletin
https://h20565.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03368475&ac.admitted=1340096683540.876444892.492883150

PHP:
http://www.php.net/archive/2012.php#id2012-02-02-1

Apache
http://www.apache.org/dist/httpd/CHANGES_2.4.2

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2012-06-19