int(5169)

Boletines de Vulnerabilidades


Ejecución remota de código en Broadcom Integrated NIC Firmware

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado Broadcom Integrated NIC Management Firmware 1.x < 1.40.0.0
Broadcom Integrated NIC Management Firmware 8.x < 8.08

Descripción

Se ha descubierto una vulnerabilidad en Broadcom Integrated NIC Management Firmware en HP Small Form Factor.

Un atacante remoto podría ejecutar código arbitrario mediante métodos no determinados.

Solución



Actualización de software

Hewlett-Packard (HPSBGN02511)
HP Compaq 6005 Pro Microtower PC v1.40.0.0
HP Compaq 6005 Pro Small Form Factor PC v1.40.0.0
HP Compaq dc5700 Microtower PC v8.08
HP Compaq dc5700 Small Form Factor PC v8.08
HP Compaq dc5750 Microtower PC v8.08
HP Compaq dc5750 Small Form Factor PC v8.08
HP Compaq dc5850 Microtower PC v8.08
HP Compaq dc5850 Small Form Factor PC v8.08
HP Compaq dc7600 Convertible Minitower PC v8.08
HP Compaq dc7600 Ultra-slim Desktop PC v8.08
HP Compaq dc7600 Small Form Factor PC v8.08
HP Compaq dx7200 Microtower PC v8.08
HP rp3000 Point of Sale System v8.08
HP rp5700 Desktop PC v8.08
HP rp5700 Point of Sale System v8.08

Identificadores estándar

Propiedad Valor
CVE CVE-2010-0104
BID 38759

Recursos adicionales

HP SECURITY BULLETIN (HPSBGN02511)
http://www13.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c02048471

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2010-03-22

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT