int(3443)

Vulnerability Bulletins


Obtención de acceso en el comando logins de HP-UX

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer UNIX
Affected software HP-UX B.11.11
HP-UX B.11.23
HP-UX B.11.31

Description

Se ha encontrado una vulnerabilidad en el comando logins. La vulnerabilidad reside en que en algunos casos produce un resultado incorrecto.

Un atacante remoto podría obtener acceso a través de cuentas protegidas débilmente.

Solution



Actualización de software

Hewlett-Packard
HP-UX B.11.11 / PHCO_36809
HP-UX B.11.23 / PHCO_36808
HP-UX B.11.31 / PHCO_36003
http://www.itrc.hp.com/service/patch/mainPage.do

Standar resources

Property Value
CVE
BID

Other resources

HP SECURITY BULLETIN (HPSBUX02259)
http://www4.itrc.hp.com/service/cki/docDisplay.do?docId=c01167886

Version history

Version Comments Date
1.0 Aviso emitido 2007-09-20
Ministerio de Defensa
CNI
CCN
CCN-CERT