hp-support-head-portlet

Acciones
Cargando...
Soporte al cliente de HP: base de conocimientos

hp-contact-secondary-navigation-portlet

Acciones
Cargando...

hp-share-print-widget-portlet

Acciones
Cargando...

hp-concentra-wrapper-portlet

Acciones
Cargando...

COMUNICACIÓN DE SOPORTE- BOLETÍN DE SEGURIDAD

ID de documento: c04633221

Versión: 1

HPSBHF03289 rev.1- Equipos HP ThinClient con ThinPro Linux, ejecución remota de código, denegación de servicio, divulgación de información

Aviso:: La información que contiene este boletín de seguridad debe cumplirse lo antes posible.

Fecha de publicación : 08-Apr-2015

Última actualización : 13-Apr-2015

Posible impacto en la seguridad:
Ejecución remota de código, denegación de servicio, divulgación de información

RESUMEN DE VULNERABILIDADES
Una posible vulnerabilidad de seguridad se ha identificado con HP ThinPro Linux. Se trata de la vulnerabilidad glibc conocida como "GHOST" (Fantasma), que podría aprovecharse de forma remota para permitir la ejecución de código arbitrario. Esta actualización también corrige otras vulnerabilidades en SSL que podría permitir remotamente la denegación de servicio, divulgación de información y otras vulnerabilidades.
Número de referencia
  • CVE-2015-0235 (SSRT101953)
  • CVE-2014-3569
  • CVE-2014-3570
  • CVE-2014-3571
  • CVE-2014-3572
  • CVE-2014-8275
  • CVE-2015-0204
  • CVE-2015-0205
  • CVE-2015-0206
VERSIONES DE SOFTWARE COMPATIBLES*: SOLO se incluyen las versiones afectadas.
  • HP ThinPro Linux (x86) v5.1
  • HP ThinPro Linux (x86) v5.0
  • HP ThinPro Linux (x86) v4.4
  • HP ThinPro Linux (x86) v4.3
  • HP ThinPro Linux (x86) v4.2
  • HP ThinPro Linux (x86) v4.1
  • HP ThinPro Linux (ARM) v4.4
  • HP ThinPro Linux (ARM) v4.3
  • HP ThinPro Linux (ARM) v4.2
  • HP ThinPro Linux (ARM) v4.1
ANTECEDENTES
Medidas de base CVSS 2.0
Referencia
Vector de base
Evaluación de base
CVE-2014-3569
(AV:N/AC:L/Au:N/C:N/I:N/A:P)
5.0
CVE-2014-3570
(AV:N/AC:L/Au:N/C:P/I:N/A:N)
5.0
CVE-2014-3571
(AV:N/AC:L/Au:N/C:N/I:N/A:P)
5.0
CVE-2014-3572
(AV:N/AC:L/Au:N/C:N/I:P/A:N)
5.0
CVE-2014-8275
(AV:N/AC:L/Au:N/C:N/I:P/A:N)
5.0
CVE-2015-0204
(AV:N/AC:L/Au:N/C:N/I:P/A:N)
5.0
CVE-2015-0205
(AV:N/AC:L/Au:N/C:N/I:P/A:N)
5.0
CVE-2015-0206
(AV:N/AC:L/Au:N/C:N/I:N/A:P)
5.0
CVE-2015-0235
(AV:N/AC:L/Au:N/C:C/I:C/A:C)
10.0
La información sobre CVSS está incluida en el Aviso al cliente de HP: HPSN-2008-002
RESOLUCIÓN
Nota: Problema conocido en security-sp-2.0-all-4.1-4.3-arm.xar: Con los parches aplicados, VMware no se puede conectar si el nivel de seguridad está establecido en "Rechazar conexiones inseguras". La actualización de VMware con el paquete más reciente en ftp.hp.com solucionará el problema.
HISTORIAL
Versión: 1 (rev.1): 20 de marzo de 2015, publicación inicial
Parches de seguridad de terceros: Los parches de seguridad de terceros que se vayan a instalar en sistemas que usen productos de software HP se deben aplicar de acuerdo con la política de administración de parches del cliente.
Soporte: Si tiene problemas con la implementación de las recomendaciones de este boletín de seguridad, póngase en contacto con el canal de soporte técnico de Servicios HP estándar. Por cualquier otro problema relacionado con el contenido de este boletín de seguridad, envíe un correo electrónico a security-alert@hp.com.
Informe: Para informar de una posible vulnerabilidad de seguridad en cualquier producto con soporte técnico de HP, envíe un correo electrónico a: security-alert@hp.com
Suscripción: Para suscribirse y recibir alertas de los boletines de seguridad de HP por correo electrónico en el futuro, visite: http://h41183.www4.hp.com/signup_alerts.php?jumpid=hpsc_secbulletins
Archivo de boletines de seguridad: Una lista de los boletines de seguridad publicados recientemente está disponible aquí: https://h20564.www2.hp.com/portal/site/hpsc/public/kb/secBullArchive
Categoría de productos de software: La categoría de productos de software está representada en el título por los dos caracteres que van después de HPSB.
3C = 3COM
3P = Software de terceros
GN = Software general de HP
HF = Hardware y firmware de HP
MP = MPE/iX
MU = Software multiplataforma
NS = Servidores NonStop
OV = OpenVMS
PI = Impresión y creación de imágenes
PV = ProCurve
ST = Software de almacenamiento
TU = Tru64 UNIX
UX = HP-UX
La gestión del sistema y los procedimientos de seguridad deben revisarse con frecuencia para mantener la integridad del sistema. HP revisa y mejora continuamente las funciones de seguridad de los productos de software para proporcionar a los clientes soluciones seguras y vigentes.

"HP distribuye ampliamente este boletín de seguridad para poner de relieve información de seguridad importante a los usuarios de los productos de HP afectados.HP recomienda a todos los usuarios que determinen la posibilidad de aplicación de esta información según su situación individual y tomen las medidas apropiadas.HP no garantiza que esta información sea necesariamente precisa o completa para todas las situaciones a las que deba hacer frente el usuario y, como consecuencia, HP no se hace responsable de ningún daño provocado por el uso o la desestimación de la información proporcionada en este boletín por parte del usuario.En la medida en que lo permita la ley, HP renuncia a todas las garantías, implícitas o explícitas, incluidas las garantías de comerciabilidad y adecuación a un fin específico, derechos y cumplimiento normativo."

HP Inc. no se hace responsable de los errores técnicos o editoriales ni de las omisiones del presente documento.Esta información se ha proporcionado "tal cual", sin ningún tipo de garantía.En la medida en que lo permita la ley, ni HP ni sus filiales, subcontratistas o proveedores serán responsables de los daños resultantes, cuantificables o indirectos, incluidos costes por tiempo de inactividad, beneficios perdidos, daños relacionados con la adquisición o la sustitución de productos o servicios, o daños provocados por la pérdida de datos o la restauración de software.La información de este documento está sujeta a cambios sin previo aviso.HP Inc. y los nombres de productos de HP citados en este documento son marcas comerciales de HP en Estados Unidos y otros países.El resto de nombres de compañías y productos mencionados en este documento son marcas comerciales de sus respectivos propietarios.

hp-feedback-input-portlet

Acciones
Cargando...

hp-feedback-banner-portlet

Acciones
Cargando...

hp-country-locator-portlet

Acciones
Cargando...
País/región: Flag España

hp-detect-load-my-device-portlet

Acciones
Cargando...