Desbordamiento de búfer en HP Web-enabled Management Software
|
Clasificación de la vulnerabilidad
|
Propiedad |
Valor |
Nivel de Confianza |
Oficial |
Impacto |
Obtener acceso |
Dificultad |
Experto |
Requerimientos del atacante |
Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema
|
Propiedad |
Valor |
Fabricante afectado |
UNIX |
Software afectado |
HP HTTP Server v.4.0 - 5.95 |
Descripción
|
Se ha descubierto una vulnerabilidad de desbordamiento de búfer en las versiones que van desde la 4.0 a la 5.95 del componente HP HTTP Server de HP Web Based Management Products.
La explotación de esta vulnerabilidad podría permitir a un atacante remoto provocar una situación de denegación de servicio del servidor HTTP o ejecutar código arbitrario. |
Solución
|
Actualización de software
HP
HP HTTP Server
HP HTTP Server 5.96 - Windows
http://h18023.www1.hp.com/support/files/server/us/download/22728.html |
Identificadores estándar
|
Propiedad |
Valor |
CVE |
NULL |
BID |
NULL |
Recursos adicionales
|
HP SECURITY BULLETIN HPSBMA01116
http://www5.itrc.hp.com/service/cki/docDisplay.do?docId=HPSBMA01116 |
Histórico de versiones
|
Versión |
Comentario |
Fecha |
1.0
|
Aviso emitido
|
2005-02-15
|
1.1
|
Aviso actualizado por HP (HPSBMA01116)
|
2005-04-28
|