Desbordamiento de búfer en el demonio ftpd sobre HP-UX
|
Clasificación de la vulnerabilidad
|
Propiedad |
Valor |
Nivel de Confianza |
Oficial |
Impacto |
Obtener acceso |
Dificultad |
Experto |
Requerimientos del atacante |
Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema
|
Propiedad |
Valor |
Fabricante afectado |
UNIX |
Software afectado |
HP-UX B.11.00 / ftpd
HP-UX B.11.04 / ftpd
HP-UX B.11.11 / ftpd
HP-UX B.11.22 / ftpd
HP-UX B.11.00 wu-ftp version 2.6
HP-UX B.11.11 wu-ftp version 2.6 |
Descripción
|
Se ha descubierto una vulnerabilidad de desbordamiento de búfer en las versiones 11.00, 11.04, 11.11 y 11.22 de HP-UX ejecutando ftpd. El problema existe cuando el demonio FTP es configurado mediante /etc/inetd.conf para registrar información de debug mediante la opción -v.
La explotación de esta vulnerabilidad podría permitir a un atacante remoto sin autenticar ejecutar código arbitrario con los privilegios del demonio ftpd. |
Solución
|
Actualización de software
HP
HP-UX B.11.22 - Instalar PHNE_29462
HP-UX B.11.11 - Instalar PHNE_29461
HP-UX B.11.04 - Instalar PHNE_31034
HP-UX B.11.00 - Instalar PHNE_29460
http://itrc.hp.com/
HP-UX B.11.00 / wu-ftp version 2.6
HP-UX B.11.11 / wu-ftp version 2.6
http://software.hp.com/ |
Identificadores estándar
|
Propiedad |
Valor |
CVE |
CAN-2004-1332 |
BID |
12077 |
Recursos adicionales
|
iDEFENSE Security Advisory 12.21.04 ID 175
http://www.idefense.com/application/poi/display?id=175&type=vulnerabilities
HP SECURITY BULLETIN HPSBUX01118
http://www5.itrc.hp.com/service/cki/docDisplay.do?docId=HPSBUX01118 |