int(1443)

Vulnerability Bulletins


Denegación de servicio local en HP Tru64 UNIX

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Experto
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer UNIX
Affected software HP Tru64 Unix V5.1B-2/PK4
HP Tru64 Unix V5.1B-1/PK3
HP Tru64 Unix V5.1A PK6
HP Tru64 Unix V4.0G PK4
HP Tru64 Unix V4.0F PK8

Description

Se ha descubierto una vulnerabilidad en las versiones V5.1B-2/PK4, V5.1B-1/PK3, V5.1A PK6, V4.0G PK4 y V4.0F PK8 de HP Tru64 UNIX. La vulnerabilidad reside en la implementación de colas de mensajes.

La explotación de esta vulnerabilidad podría permitir a un atacante local provocar una situación de denegación de servicio del sistema. Esta vulnerabilidad afecta a procesos como nfsstat, pfstat, arp, ogated, rarpd, route, sendmail, srconfig, strsetup, trpt, netstat y xntpd.

Solution



Actualización de software

HP
HP Tru64 Unix V5.1B-2/PK4
http://www.itrc.hp.com/service/patch/patchDetail.do?patchid=T64KIT0024968-V51BB25-ES-20050222
HP Tru64 Unix V5.1B-1/PK3
http://www.itrc.hp.com/service/patch/patchDetail.do?patchid=T64KIT0025068-V51BB24-ES-20050303
HP Tru64 Unix V5.1A PK6
http://www.itrc.hp.com/service/patch/patchDetail.do?patchid=T64KIT0025017-V51AB24-ES-20050225
HP Tru64 Unix V4.0G PK4
http://www.itrc.hp.com/service/patch/patchDetail.do?patchid=T64KIT0024970-V40GB22-ES-20050222
HP Tru64 Unix V4.0F PK8
http://www.itrc.hp.com/service/patch/patchDetail.do?patchid=DUXKIT0024969-V40FB22-ES-20050222

Standar resources

Property Value
CVE CAN-2005-0719
BID 12768

Other resources

HP SECURITY BULLETIN HPSBTU01109
http://www4.itrc.hp.com/service/cki/docDisplay.do?docId=HPSBTU01109

Version history

Version Comments Date
1.0 Aviso emitido 2005-03-10
1.1 CAN añadido 2005-04-01
Ministerio de Defensa
CNI
CCN
CCN-CERT