int(1868)

Vulnerability Bulletins


Acceso remoto no autorizado en HP OpenView

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio exotico

System information

Property Value
Affected manufacturer Comercial Software
Affected software OpenView 3.10, 3.20, 3.30, 3.31, 3.32, 3.33

Description

Se ha descubierto una vulnerabilidad en HP OpenView 3.10, 3.20, 3.30, 3.31, 3.32, y 3.33. La vulnerabilidad reside en un fallo no especificado en los servicios de correlación de eventos (OV ECS).

Este fallo puede ser atacado remotamente para obtener acceso privilegiado.

Solution



Actualización de software

HP
HP-UX B.11.00, B.11.11, B.11.23 / OV ECS 3.33 / PHSS_33538
HP-UX B.11.00, B.11.11, B.11.23 / OV ECS 3.32 / PHSS_33538
HP-UX B.11.23 (IA) / PHSS_33539 / OV ECS 3.33
HP-UX B.11.23 (IA) / PHSS_33539 / OV ECS 3.32
HP-UX B.11.00, B.11.11, B.11.23 / PHSS_33659 / OV ECS 3.31
HP-UX B.11.00, B.11.11, B.11.23 / PHSS_33659 / OV ECS 3.30
HP-UX B.11.00, B.11.11 / PHSS_33797 / OV ECS 3.20
HP-UX B.11.00, B.11.11 /PHSS_33845 / OV ECS 3.10
SunOS 5.8, 5.9, 5.10 / PSOV_03411 / OV ECS 3.33
SunOS 5.8, 5.9 / PSOV_03419 / OV ECS 3.31
SunOS 5.8, 5.9 / PSOV_03427 / OV ECS 3.20
SunOS 5.8, 5.9 / PSOV_03431 / OV ECS 3.10
Windows NT, 2000, XP / ECS_00039 / OV ECS 3.33
Windows NT, 2000, XP / ECS_00040 / OV ECS 3.31
Windows NT, 2000 / ECS_00041 / OV ECS 3.20
Windows NT, 2000 / ECS_00042 / OV ECS 3.10
Linux RedHatAS2.1 / ECSLX_00006 / OV ECS 3.33
http://support.openview.hp.com/patches/patch_index.jsp

Standar resources

Property Value
CVE
BID

Other resources

HP SECURITY BULLETIN (SSRT051030)
http://www4.itrc.hp.com/service/cki/docDisplay.do?docId=HPSBMA01225

Version history

Version Comments Date
1.0 Aviso emitido 2005-10-11
Ministerio de Defensa
CNI
CCN
CCN-CERT