ラベル HP HP-UX の投稿を表示しています。 すべての投稿を表示
ラベル HP HP-UX の投稿を表示しています。 すべての投稿を表示

2011-07-08

HP HP-UX

ソフト名:HP HP-UX B.11.11/B.11.23/B.11.31 (OpenBSD OpenSSL 0.9.8h~0.9.8q/1.0.0~1.0.0c)
回避策:HPSBUX02689 SSRT100494にて対応
脆弱性:機密情報の奪取, DoS攻撃, 無効なメモリアクセス
CVE:CVE-2011-0014
危険性:Medium Risk

HP HP-UX

ソフト名:HP HP-UX B.11.11/B.11.23/B.11.31
回避策:HPSBUX02688 SSRT100513にて対応
脆弱性:権限の昇格, DoS攻撃, 未特定のエラー
CVE:CVE-2011-2398
危険性:Medium Risk

2011-06-07

HP HP-UX

ソフト名:HP HP-UX 11.x (Sun Java 1.x)
回避策:HPSBUX02685 SSRT100505にて対応
脆弱性:データ操作, 機密情報の奪取, DoS攻撃, システムアクセス, 無限ループ, 入力検証エラー, リモートコード実行, ヒープメモリ破壊, 符号拡張エラー, 貼り付け操作強制エラー, NTLM認証ハッシュの曝露
CVE:CVE-2010-4422, CVE-2010-4447, CVE-2010-4448, CVE-2010-4450, CVE-2010-4452, CVE-2010-4454, CVE-2010-4462, CVE-2010-4463, CVE-2010-4465, CVE-2010-4466, CVE-2010-4467, CVE-2010-4468, CVE-2010-4469, CVE-2010-4470, CVE-2010-4471, CVE-2010-4472, CVE-2010-4473, CVE-2010-4475, CVE-2010-4476
危険性:High Risk

2011-04-05

HP-UX

ソフト名:HP-UX B.11.11/B.11.23/B.11.31 (Apache 2.0.64未満, Apache Tomcat 5.5.33未満)
回避策:HPSBUX02645 SSRT100387にて対応
脆弱性:セキュリティ制限の回避, XSS, DoS攻撃, プロセスのハング
CVE:CVE-2009-3560, CVE-2009-3720, CVE-2010-1623, CVE-2010-3718, CVE-2010-4476, CVE-2011-0013
危険性:Medium Risk

HP-UX

ソフト名:HP-UX B.11.11/B.11.23/B.11.31 (XNTP, NTP 4.2.4p8未満)
回避策:HPSBUX02639 SSRT100293にて対応
脆弱性:DoS攻撃
CVE:CVE-2009-3563
危険性:Medium Risk

HP-UX

ソフト名:HP-UX B.11.23/B.11.3
回避策:HPSBUX02646 SSRT100396にて対応
脆弱性:DoS攻撃, 未特定のエラー
CVE:CVE-2011-0891
危険性:Low Risk

2010-12-14

HP-UX

ソフト名:HP-UX 11.x
回避策:HPSBUX02608 SSRT100333にて対応
脆弱性:セキュリティ制限の回避, データ操作, 機密情報の奪取, 不正アクセス, DoS攻撃, リモートコード実行, メモリ破壊, 整数オーバーフロー, メモリアロケーションエラー, シムリンク攻撃, バウンダリエラー,不正HTTPのリクエスト
ソース:
http://h71028.www7.hp.com/enterprise/w1/en/os/hpux11i-overview.html
http://www13.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c02616748
http://secunia.com/advisories/41791/
http://secunia.com/advisories/42560/
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-3555
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3541
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3548
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3549
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3550
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3551
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3552
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3553
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3554
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3555
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3556
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3557
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3558
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3559
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3560
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3561
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3562
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3563
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3564
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3566
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3567
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3568
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3569
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3570
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3571
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3572
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3573
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3574
CVE:CVE-2009-3555, CVE-2010-3541, CVE-2010-3548, CVE-2010-3549, CVE-2010-3550, CVE-2010-3551, CVE-2010-3552, CVE-2010-3553, CVE-2010-3554, CVE-2010-3555, CVE-2010-3556, CVE-2010-3557, CVE-2010-3558, CVE-2010-3559, CVE-2010-3560, CVE-2010-3561, CVE-2010-3562, CVE-2010-3563, CVE-2010-3564, CVE-2010-3565, CVE-2010-3566, CVE-2010-3567, CVE-2010-3568, CVE-2010-3569, CVE-2010-3570, CVE-2010-3571, CVE-2010-3572, CVE-2010-3573, CVE-2010-3574
危険性:High Risk

2010-12-10

HP-UX

ソフト名:HP-UX B.11.11/B.11.23/B.11.31
回避策:HPSBUX02612 SSRT100345にて対応
脆弱性:セキュリティ制限の回避, XSS, 機密情報の奪取, DoS攻撃
ソース:
http://h71028.www7.hp.com/enterprise/w1/en/os/hpux11i-overview.html
http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c02579879
http://secunia.com/advisories/21172/
http://secunia.com/advisories/27906/
http://secunia.com/advisories/35261/
http://secunia.com/advisories/35284/
http://secunia.com/advisories/35691/
http://secunia.com/advisories/35781/
http://secunia.com/advisories/40206/
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-3918
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-6203
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-0023
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-1195
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-1890
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-1891
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-1955
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-1956
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1452
CVE:CVE-2006-3918, CVE-2007-6203, CVE-2009-0023, CVE-2009-1195, CVE-2009-1890, CVE-2009-1891, CVE-2009-1955, CVE-2009-1956, CVE-2010-1452
危険性:Low Risk