int(3940)

Boletines de Vulnerabilidades


Ejecución de código arbitrario en SFTP Server

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso remoto con cuenta

Información sobre el sistema

Propiedad Valor
Fabricante afectado UNIX
Software afectado SFTP Server <= 3.2.0
HP Tru64 UNIX v 5.1B-3
HP Tru64 UNIX v 5.1B-4

Descripción

Se ha descubierto una vulnerabilidad en el servidor SFTP 3.2.0 y anteriores usado en HP Tru64 UNIX v 5.1B-3 y HP Tru64 UNIX v 5.1B-4. La vulnerabilidad reside en un error de formato de cadena en la función de logging.

Un atacante remoto podría ejecutar código arbitrario o causar una denegación de servicio mediante métodos no especificados relacionados con nombres de ficheros especialmente diseñados y con el comando "stat".

Solución



Actualización de software

Hewlett-Packard
De momento existen los siguientes parches temporales.
HP Tru64 UNIX Version v 5.1B-4
http://www.itrc.hp.com/service/patch/patchDetail.do?patchid=T64KIT1001460-V51BB27-ES-20080310
HP Tru64 UNIX Version v 5.1B-3
http://www.itrc.hp.com/service/patch/patchDetail.do?patchid=T64KIT1001467-V51BB26-ES-20080314

Identificadores estándar

Propiedad Valor
CVE CVE-2006-0705
BID 16640
16625

Recursos adicionales

HP SECURITY BULLETIN (HPSBTU02322)
https://www12.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c01404118-1

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2008-04-15

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT