int(5370)

Vulnerability Bulletins


Ejecución remota de código en HP-UX

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Comercial Software
Affected software HP-UX B.11.11, B.11.23, B.11.31
Oracle OpenSolaris 8, 9 y 10
AIX <= 5.3, 6.1
VIOS <= 1.5, 2.1

Description

Se ha encontrado una vulnerabilidad en HP-UX corriendo con rpc.ttdbserver.

Un atacante remoto podría ejecutar código arbitrario mediante métodos no especificados.

Solution



Actualización de software

Hewlett-Packard (HPSBUX02556)
HP ha proporcionado la siguiente solución para resolver la vulnerabilidad:
Desabilidar rtp.ttdbserver.

IBM
IBM AIX 5.3.8 APAR IZ72090
http://www.ibm.com/support/docview.wss?uid=isg1IZ72090
IBM AIX 5.3.9 APAR IZ72091
http://www.ibm.com/support/docview.wss?uid=isg1IZ72091
IBM AIX 5.3.10 APAR IZ72092
http://www.ibm.com/support/docview.wss?uid=isg1IZ72092
IBM AIX 5.3.11 APAR IZ72093
http://www.ibm.com/support/docview.wss?uid=isg1IZ72093
IBM AIX 6.1.1 APAR Z72094
http://www.ibm.com/support/docview.wss?uid=isg1IZ72094
IBM AIX 6.1.2 APAR Z72095
http://www.ibm.com/support/docview.wss?uid=isg1IZ72095
IBM AIX 6.1.3 APAR Z72096
http://www.ibm.com/support/docview.wss?uid=isg1IZ72096
IBM AIX 6.1.4 APAR Z72097
http://www.ibm.com/support/docview.wss?uid=isg1IZ72097

Standar resources

Property Value
CVE CVE-2010-0083
BID

Other resources

HP SECURITY BULLETIN (HPSBUX02556)
https://www13.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c02288473

IBM Security Advisory
http://aix.software.ibm.com/aix/efixes/security/tooltalk_advisory.asc

Version history

Version Comments Date
1.0 Aviso emitido 2010-07-21
1.1 Aviso emitido por IBM 2010-07-27
Ministerio de Defensa
CNI
CCN
CCN-CERT