int(4006)

Vulnerability Bulletins


Acceso a ficheros y directorios en Hewlett-Packard HP-UX

Vulnerability classification

Property Value
Confidence level Oficial
Impact Confidencialidad
Dificulty Experto
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer UNIX
Affected software Hewlett-Packard HP-UX B.11.11
Hewlett-Packard HP-UX B.11.23
Hewlett-Packard HP-UX B.11.31

Description

Se ha encontrado una vulnerabilidad de en Hewlett-Packard HP-UX B.11.11, B.11.23 y B.11.31. La vulnerabilidad reside en un error no especificado en el comando useradd(1M).

Un atacante local podría acceder a ficheros y directorios restringidos mediante métodos no especificados.

Solution



Actualización de software

Hewlett-Packard (HPSBUX02335)
HP-UX B.11.11 / patch PHCO_37290
HP-UX B.11.23 / patch PHCO_37291
HP-UX B.11.31 / patch PHCO_36953
http://itrc.hp.com

Standar resources

Property Value
CVE CVE-2008-1660
BID

Other resources

HP SECURITY BULLETIN (HPSBUX02335)
https://www11.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c01455884-1

Version history

Version Comments Date
1.0 Aviso emitido 2008-05-20
Ministerio de Defensa
CNI
CCN
CCN-CERT