int(2286)

Vulnerability Bulletins


Denegación de servicio en /sbin/passwd de HP-UX

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Experto
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer UNIX
Affected software HP-UX B.11.00
HP-UX B.11.11
HP-UX B.11.23

Description

Se ha descubierto una vulnerabilidad en HP-UX B.11.00, B.11.11, y B.11.23. La vulnerabilidad reside en que "/sbin/passwd" no se recupera correctamente de ciertas condiciones de error.

Un atacante local podría causar una denegación de servicio.

Solution



Actualización de software

Hewlett-Packard
HP-UX B.11.00 / PHCO_33219 / /sbin/passwd patch
HP-UX B.11.04 / PHCO_34929 / (VVOS) /sbin/passwd
HP-UX B.11.11 / PHCO_33214 / passwd(1) patch
HP-UX B.11.11 / PHCO_33215 / libpam_unix patch
HP-UX B.11.23 / PHCO_32149 / passwd(1) patch
HP-UX B.11.23 / PHCO_32926 / libpam_unix
http://itrc.hp.com/

Standar resources

Property Value
CVE CVE-2006-1509
BID

Other resources

HP SECURITY BULLETIN (HPSBUX02103)
http://www5.itrc.hp.com/service/cki/docDisplay.do?docId=HPSBUX02103

Version history

Version Comments Date
1.0 Aviso emitido 2006-03-31
1.1 Aviso actualizado por HP (HPSBUX02103) 2006-06-29
Ministerio de Defensa
CNI
CCN
CCN-CERT