漏洞信息详情
OpenVMS HP TCP/IP服务未授权访问安全漏洞
- CNNVD编号:CNNVD-201111-147
- 危害等级: 中危
- CVE编号: CVE-2011-3168
- 漏洞类型: 资料不足
- 发布时间: 2011-11-08
- 威胁类型: 远程
- 更新时间: 2011-11-10
- 厂 商: hp
- 漏洞来源:
漏洞简介
OpenVMS是企业级的集群操作系统,可运行在多个服务器平台上。
运行POP或IMAP服务器的OpenVMS的HP TCP/IP服务在实现上存在非法访问安全漏洞。恶意用户可利用该漏洞绕过某些安全限制,并通过未明向量获取敏感信息,非法访问受影响的应用程序,且导致DoS(拒绝服务)。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://h71000.www7.hp.com/network/tcpip.HTML
http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c01908983
http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c01915145
参考网址
来源: HP
名称: SSRT090152
链接:http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c01908983
来源: HP
名称: HPSBOV02467
链接:http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c01908983
来源:SECUNIA
名称:46743
链接:http://secunia.com/advisories/46743 来源:NSFOCUS 名称:18126 链接:http://www.nsfocus.net/vulndb/18126
受影响实体
- Hp Tcp_ip_services_openvms:5.7
- Hp Tcp_ip_services_openvms:5.6
补丁
暂无
评论