int(1755)

Vulnerability Bulletins


Fuga de información en Ignite-UX

Vulnerability classification

Property Value
Confidence level Oficial
Impact Confidencialidad
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer UNIX
Affected software HP-UX B.11.00 & Ignite-UX
HP-UX B.11.11 & Ignite-UX
HP-UX B.11.22 & Ignite-UX
HP-UX B.11.23 & Ignite-UX

Description

Se ha encontrado una vulnerabilidad en el software Ignite-UX para HP-UX, que podría permitir a usuarios sin cuenta en el sistema acceder a ficheros de configuración y contraseñas cifradas.

La vulnerabilidad reside en el servidor TFTP que se instala con el producto Ignite-UX.

Solution



Actualización de software

HP-UX B.11.00
Instale el parche Ignite-UX-11-00_C.6.2.241_HP-UX_B.11.00_32+64.depot

HP-UX B.11.11
Instale el parche Ignite-UX-11-11_C.6.2.241_HP-UX_B.11.00_32+64.depot

HP-UX B.11.00
Instale el parche Ignite-IA-11-22_C.6.2.241_HP-UX_B.11.00_32+64.depot

HP-UX B.11.00
Instale el parche Ignite-UX-11-23_C.6.2.241_HP-UX_B.11.00_32+64.depot
http://www.hp.com/go/softwaredepot

Standar resources

Property Value
CVE CAN-2004-0952
BID

Other resources

HP Security Advisory HPSBUX01219
http://www5.itrc.hp.com/service/cki/docDisplay.do?docId=HPSBUX01219

NISCC Vulnerability Advisory 688910
http://www.niscc.gov.uk/niscc/docs/br-20050816-00695.html?lang=en

Version history

Version Comments Date
1.0 Aviso emitido. 2005-08-18
Ministerio de Defensa
CNI
CCN
CCN-CERT