HP-UX PHNE_41023: ONCplus rpc.pcnfsdを実行するHP-UX、リモートのサービス拒否(DoS)、権限昇格(HPSBUX02523 SSRT100036 rev.2)

critical Nessus プラグイン ID 46698

概要

リモートHP-UXホストに、セキュリティ関連のパッチがありません。

説明

s700_800 11.11 ONC/NFS 一般リリース/パフォーマンスパッチ:

潜在的なセキュリティ脆弱性がHP-UXで実行されるNFS/ONCplus rpc.pcnfsdコンポーネントで識別されました。この脆弱性で、リモートのサービス拒否(DoS)および権限昇格が起こる恐れがあります。

ソリューション

パッチPHNE_41023以降をインストールして下さい。

参考資料

http://www.nessus.org/u?a58bd137

プラグインの詳細

深刻度: Critical

ID: 46698

ファイル名: hpux_PHNE_41023.nasl

バージョン: 1.19

タイプ: local

公開日: 2010/5/24

更新日: 2021/1/11

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2010-1039

脆弱性情報

CPE: cpe:/o:hp:hp-ux

必要な KB アイテム: Host/local_checks_enabled, Host/HP-UX/version, Host/HP-UX/swlist

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2010/4/29

脆弱性公開日: 2010/5/20

参照情報

CVE: CVE-2010-1039

BID: 40248

HP: HPSBUX02523, SSRT100036, emr_na-c02115103

IAVA: 2010-A-0073-S