int(6341)

Boletines de Vulnerabilidades


Vulnerabilidad crítica en HP Business Service Management (BSM)

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio exotico

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado Business Service Management (BSM) v9.12 y versiones anteriores en Windows y Solaris

Descripción

Se ha descubierto una vulnerabilidad de seguridad crítica en HP Business
Service Management (BSM), que podría permitir a un atacante remoto consultar y modificar información confidencial sin autorización, y efectuar ataques de denegación de servicio.

Solución

Esta vulnerabilidad se puede evitar mediante la aplicación de reglas de firewall para bloquear el tráfico de fuentes no confiables a los puertos TCP de JBoss 4444, 1098, 1099.

Identificadores estándar

Propiedad Valor
CVE CVE-2012-2561
BID

Recursos adicionales

HP Business Service Management (BSM), Remote Unauthorized Disclosure of Information, Unauthorized Modification, Denial of Service (DoS) HPSBMU02792 SSRT100820 rev.1
https://h20566.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03377648

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2012-06-25