Érintett rendszerek
HP-UXHewlett Packard (HP)
Érintett verziók
Hewlett Packard (HP) HP-UX B.11.11, B.11.23, B.11.31
Összefoglaló
A HP-UX egy olyan sérülékenységét azonosították, melyet a támadók kihasználhatnak
egyes adatok és információk megváltoztatására vagy szolgáltatás megtagadásra (DoS).
Leírás
A HP-UX egy olyan sérülékenységét azonosították, melyet a támadók kihasználhatnak egyes adatok és információk megváltoztatására vagy szolgáltatás megtagadás (DoS) előidézésére.
A sérülékenységet az OpenSSL TLS protokoll megvalósításának hibája okozza munkafolyamat újraegyeztetések kezelésekor. Ezt kihasználva az alkalmazás protokoll adatfolyamának elejére tetszőleges kódolatlan szöveg szúrható be egy középreállás (Man-in-the-Middle) támadással.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Hijacking (Visszaélés)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2009-3555 - NVD CVE-2009-3555
Egyéb referencia: www.vupen.com
SECUNIA 37291
Gyártói referencia: h20000.www2.hp.com
SECUNIA 37501