int(5370)

Boletines de Vulnerabilidades


Ejecución remota de código en HP-UX

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado HP-UX B.11.11, B.11.23, B.11.31
Oracle OpenSolaris 8, 9 y 10
AIX <= 5.3, 6.1
VIOS <= 1.5, 2.1

Descripción

Se ha encontrado una vulnerabilidad en HP-UX corriendo con rpc.ttdbserver.

Un atacante remoto podría ejecutar código arbitrario mediante métodos no especificados.

Solución



Actualización de software

Hewlett-Packard (HPSBUX02556)
HP ha proporcionado la siguiente solución para resolver la vulnerabilidad:
Desabilidar rtp.ttdbserver.

IBM
IBM AIX 5.3.8 APAR IZ72090
http://www.ibm.com/support/docview.wss?uid=isg1IZ72090
IBM AIX 5.3.9 APAR IZ72091
http://www.ibm.com/support/docview.wss?uid=isg1IZ72091
IBM AIX 5.3.10 APAR IZ72092
http://www.ibm.com/support/docview.wss?uid=isg1IZ72092
IBM AIX 5.3.11 APAR IZ72093
http://www.ibm.com/support/docview.wss?uid=isg1IZ72093
IBM AIX 6.1.1 APAR Z72094
http://www.ibm.com/support/docview.wss?uid=isg1IZ72094
IBM AIX 6.1.2 APAR Z72095
http://www.ibm.com/support/docview.wss?uid=isg1IZ72095
IBM AIX 6.1.3 APAR Z72096
http://www.ibm.com/support/docview.wss?uid=isg1IZ72096
IBM AIX 6.1.4 APAR Z72097
http://www.ibm.com/support/docview.wss?uid=isg1IZ72097

Identificadores estándar

Propiedad Valor
CVE CVE-2010-0083
BID

Recursos adicionales

HP SECURITY BULLETIN (HPSBUX02556)
https://www13.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c02288473

IBM Security Advisory
http://aix.software.ibm.com/aix/efixes/security/tooltalk_advisory.asc

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2010-07-21
1.1 Aviso emitido por IBM 2010-07-27

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT