int(2286)

Boletines de Vulnerabilidades


Denegación de servicio en /sbin/passwd de HP-UX

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Denegación de Servicio
Dificultad Experto
Requerimientos del atacante Acceso remoto con cuenta

Información sobre el sistema

Propiedad Valor
Fabricante afectado UNIX
Software afectado HP-UX B.11.00
HP-UX B.11.11
HP-UX B.11.23

Descripción

Se ha descubierto una vulnerabilidad en HP-UX B.11.00, B.11.11, y B.11.23. La vulnerabilidad reside en que "/sbin/passwd" no se recupera correctamente de ciertas condiciones de error.

Un atacante local podría causar una denegación de servicio.

Solución



Actualización de software

Hewlett-Packard
HP-UX B.11.00 / PHCO_33219 / /sbin/passwd patch
HP-UX B.11.04 / PHCO_34929 / (VVOS) /sbin/passwd
HP-UX B.11.11 / PHCO_33214 / passwd(1) patch
HP-UX B.11.11 / PHCO_33215 / libpam_unix patch
HP-UX B.11.23 / PHCO_32149 / passwd(1) patch
HP-UX B.11.23 / PHCO_32926 / libpam_unix
http://itrc.hp.com/

Identificadores estándar

Propiedad Valor
CVE CVE-2006-1509
BID

Recursos adicionales

HP SECURITY BULLETIN (HPSBUX02103)
http://www5.itrc.hp.com/service/cki/docDisplay.do?docId=HPSBUX02103

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2006-03-31
1.1 Aviso actualizado por HP (HPSBUX02103) 2006-06-29

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT