int(1755)

Boletines de Vulnerabilidades


Fuga de información en Ignite-UX

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Confidencialidad
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado UNIX
Software afectado HP-UX B.11.00 & Ignite-UX
HP-UX B.11.11 & Ignite-UX
HP-UX B.11.22 & Ignite-UX
HP-UX B.11.23 & Ignite-UX

Descripción

Se ha encontrado una vulnerabilidad en el software Ignite-UX para HP-UX, que podría permitir a usuarios sin cuenta en el sistema acceder a ficheros de configuración y contraseñas cifradas.

La vulnerabilidad reside en el servidor TFTP que se instala con el producto Ignite-UX.

Solución



Actualización de software

HP-UX B.11.00
Instale el parche Ignite-UX-11-00_C.6.2.241_HP-UX_B.11.00_32+64.depot

HP-UX B.11.11
Instale el parche Ignite-UX-11-11_C.6.2.241_HP-UX_B.11.00_32+64.depot

HP-UX B.11.00
Instale el parche Ignite-IA-11-22_C.6.2.241_HP-UX_B.11.00_32+64.depot

HP-UX B.11.00
Instale el parche Ignite-UX-11-23_C.6.2.241_HP-UX_B.11.00_32+64.depot
http://www.hp.com/go/softwaredepot

Identificadores estándar

Propiedad Valor
CVE CAN-2004-0952
BID

Recursos adicionales

HP Security Advisory HPSBUX01219
http://www5.itrc.hp.com/service/cki/docDisplay.do?docId=HPSBUX01219

NISCC Vulnerability Advisory 688910
http://www.niscc.gov.uk/niscc/docs/br-20050816-00695.html?lang=en

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido. 2005-08-18

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT