Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo pfs_mountd.rpc en el demonio RPC en el Portable File System (PFS) en HP-UX. (CVE-2007-1993)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
12/04/2007
Última modificación:
09/04/2025

Descripción

Un desbordamiento de búfer en el demonio RPC del archivo pfs_mountd.rpc en el Portable File System (PFS) en HP-UX versiones B.11.00, B.11.11 y B.11.23, permite a atacantes remotos ejecutar código arbitrario enviando "a call to procedure 5, followed by a crafted payload to procedure 2."

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:hp:hp-ux:b.11.00:*:*:*:*:*:*:*
cpe:2.3:o:hp:hp-ux:b.11.11:*:*:*:*:*:*:*
cpe:2.3:o:hp:hp-ux:b.11.23:*:*:*:*:*:*:*