int(1378)

Boletines de Vulnerabilidades


Desbordamiento de búfer en HP Web-enabled Management Software

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado UNIX
Software afectado HP HTTP Server v.4.0 - 5.95

Descripción

Se ha descubierto una vulnerabilidad de desbordamiento de búfer en las versiones que van desde la 4.0 a la 5.95 del componente HP HTTP Server de HP Web Based Management Products.

La explotación de esta vulnerabilidad podría permitir a un atacante remoto provocar una situación de denegación de servicio del servidor HTTP o ejecutar código arbitrario.

Solución



Actualización de software

HP
HP HTTP Server
HP HTTP Server 5.96 - Windows
http://h18023.www1.hp.com/support/files/server/us/download/22728.html

Identificadores estándar

Propiedad Valor
CVE
BID

Recursos adicionales

HP SECURITY BULLETIN HPSBMA01116
http://www5.itrc.hp.com/service/cki/docDisplay.do?docId=HPSBMA01116

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2005-02-15
1.1 Aviso actualizado por HP (HPSBMA01116) 2005-04-28

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT