int(1406)

Vulnerability Bulletins


Vulnerabilidad en el componente Guided Setup Wizard de IBM Hardware Management Console

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de privilegios
Dificulty Experto
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer UNIX
Affected software IBM Hardware Management Console <= 4 Release 2.0

Description

Se ha descubierto una vulnerabilidad en la versión 4 Release 2.0 y anteriores de IBM HMC (Hardware Management Console). La vulnerabilidad reside en el asistente "Guided Setup Wizard".

La explotación de esta vulnerabilidad podría permitir a un atacante local lanzar el asistente para realizar tareas con privilegios elevados.

Solution



Actualización de software

IBM
IBM HMC 4 Release 2.0 - Instalar APAR MB00913

Standar resources

Property Value
CVE CAN-2005-0539
BID

Other resources

IBM SECURITY ADVISORY
https://techsupport.services.ibm.com/server/pseries.subscriptionSvcs?mode=7&heading=HMC&topic=HMC_SECURITY&month=200502&bulletin=datafile102448&date=20050223&label=Guided+Setup+Wizard+Security+Fix

Version history

Version Comments Date
1.0 Aviso emitido 2005-02-24
1.1 CAN añadido 2005-08-25
Ministerio de Defensa
CNI
CCN
CCN-CERT