U radu programskih paketa HP Intelligent Management Center Endpoint Admission Defense i HP Intelligent Management Center User Access Manager uočen je sigurnosni nedostatak koji napadaču omogućuje izvršavanje proizvoljnog programskog koda.

Paket: HP Intelligent Management Center Endpoint Admission Defense (EAD) 5.x, HP Intelligent Management Center User Access Manager (UAM) 5.x
Operacijski sustavi: Microsoft Windows Server 2003, Microsoft Windows Server 2008, Red Hat Enterprise Linux 5
Kritičnost: 7.4
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: neovlašteni pristup sustavu, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1867
Izvorni ID preporuke: SA45129
Izvor: Hewlett Packard
 
Problem:
Propust nastaje zbog neodgovarajuće obrade nespecificiranih podataka poslanih na TCP priključak 9090 što ima za posljedicu prepisivanje spremnika u "iNOdeMngChecker.exe".

Posljedica:
Zlonamjerni korisnik može iskoristiti ranjivost za neovlašten pristup i pokretanje proizvoljnog programskog koda.

Rješenje:
Korisnici se upućuju na instalaciju nadogradnje.


Izvorni tekst preporuke
Idi na vrh