Összefoglaló
A HP-UX több sérülékenységét is azonosították, melyeket a távoli támadók
kihasználhatnak szolgáltatás megtagadás (DoS) okozására vagy a sérülékeny
rendszer feltörésére.
Leírás
A HP-UX több sérülékenységét is azonosították, melyeket a távoli támadók
kihasználhatnak szolgáltatás megtagadás (DoS) okozására vagy a sérülékeny
rendszer feltörésére.
Ezeket a problémákat a Kerberos hibái okozzák.
A sérülékenységeket a HP-UX B.11.11 Kerberos Client software 1.3.5.09 verzióját
megelőzőeket és a HP-UX B.11.23 és B.11.31 Kerberos Client software 1.6.2
verzióját megelőzőeket futtatókban jelentették.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Other (Egyéb)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Remote/Network (Távoli/hálózat)
Hivatkozások
SECUNIA 36027
SECUNIA 34347
Gyártói referencia: h20000.www2.hp.com
Egyéb referencia: www.vupen.com
CVE-2009-0846 - NVD CVE-2009-0846
CVE-2009-0847 - NVD CVE-2009-0847