Sigurnosni propust u paketima HP Performance Agent i HP Operations Manager mogu iskoristiti lokalni napadači za izmjenu proizvoljnih datoteka.

Paket: HP OpenView Performance Agent 4.x, HP Operations Manager 8.x
Operacijski sustavi: HP Tru64 UNIX 4.x, HP Tru64 UNIX 5.x, HP-UX 10.x, HP-UX 11.x
Problem: neodgovarajuće rukovanje datotekama, pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: izmjena podataka
Rješenje: zaobilazno rješenje (workaround)
Izvorni ID preporuke: SA45079
Izvor: Secunia
 
Problem:
Propust je otkriven u ovbbccb.exe (eng. OV Communications Broker), a posljedica je nepravilnog rukovanja datotekama iz "Register" zahtjeva.

Posljedica:
Lokalni napadači mogu iskoristiti propust slanjem posebno oblikovanog "Register" zahtjeva na TCP priključnicu 383. Napad rezultira brisanjem proizvoljnih datoteka.

Rješenje:
Kao zaštita se savjetuje ograničavanje pristupa OV Communication Broker servisu.


Izvorni tekst preporuke
Idi na vrh