int(5369)

Vulnerability Bulletins


Elevación de privilegios y denegación de servicio en HP OpenVMS Auditing

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de privilegios
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Comercial Software
Affected software HP OpenVMS Auditing
HP OpenVMS ALPHA < 8.3, 8.2, 7.3-2
HP OpenVMS Itanium < 8.3-1H1, 8.3, 8.2-1

Description

Se ha descubierto una vulnerabilidad en HP OpenVMS Auditing. La vulnerabilidad reside en un error de divulgación de información.

Un atacante local podría aprovechar esta circunstancia para escalar privilegios y adicionalmente causar una denegación de servicio en sistemas Itanium.

Solution



Actualización de software

Hewlett-Packard (HPSBOV02539)
HP OpenVMS v 7.3-2 / ALPHA / patch alpha/V7.3-2/
HP OpenVMS v 8.2 / ALPHA / patch alpha/V8.2/
HP OpenVMS v 8.3 / ALPHA / patch alpha/V8.3/
HP OpenVMS v 8.2-1 / Itanium / patch i64/V8.2-1/
HP OpenVMS v 8.3 / Itanium / patch i64/V8.3/
HP OpenVMS v 8.3-1H1 / Itanium / patch i64/V8.3-1H1/
ftp://ftp.itrc.hp.com/openvms_patches

Standar resources

Property Value
CVE CVE-2010-1973
BID

Other resources

HP SECURITY BULLETIN (HPSBOV02539)
http://www13.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c02227261

Version history

Version Comments Date
1.0 Aviso emitido 2010-07-21
Ministerio de Defensa
CNI
CCN
CCN-CERT