Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:N/I:N/A:C)
Производитель ПО
Наименование ПО
DCE
(B.11.11, B.11.23)
Описание
Переполнение буфера в функции sw_rpc_agent_init в swagentd в Software Distributor (SD) и, возможно, в других приложениях DCE в HP HP-UX позволяет злоумышленникам, действующим удаленно, выполнить произвольный код или вызвать отказ в обслуживании, используя специально сформированный аргументы в запросе opcode 0x04 DCE RPC.
Как исправить
Используйте рекомендации производителя:
http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?lang=en&cc=us&objectID=c01294212&jumpid=reg_R1002_USEN
http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?lang=en&cc=us&objectID=c01294212&jumpid=reg_R1002_USEN
Ссылки
BID (26855): http://www.securityfocus.com/bid/26855
FRSIRT (ADV-2007-4220): http://www.frsirt.com/english/advisories/2007/4220
XF (hpux-dce-unspecified-dos(39018)): http://xforce.iss.net/xforce/xfdb/3901
FRSIRT (ADV-2007-4220): http://www.frsirt.com/english/advisories/2007/4220
XF (hpux-dce-unspecified-dos(39018)): http://xforce.iss.net/xforce/xfdb/3901