U radu programskih paketa HP Integrated Lights-Out iLO2 i iLO3 uočena su tri sigurnosna propusta. Napadači ih mogu iskoristiti za izvođenje DoS napada i neovlaštenu izmjenu podataka.

Paket: HP Integrated Lights-Out 2 (iLO 2) 2.x, HP Integrated Lights-Out 3 (iLO 3) 1.x
Operacijski sustavi: HP-UX 10.x, HP-UX 11.x
Kritičnost: 4.5
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: izmjena podataka, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2008-7270, CVE-2009-3555, CVE-2010-4180
Izvorni ID preporuke: HPSBHF02706
Izvor: Hewlett Packard
 
Problem:
Propusti su posljedica pogrešaka koje se očituju kad je uključena opcija "SSL_OP_NETSCAPE_REUSE_CIPHER_CHANGE_BUG" te neodgovarajuće provjere povratne vrijednosti funkcije "bn_wexpand()".

Posljedica:
Zlonamjernim korisnicima propusti omogućuju izvođenje DoS napada te izmjenu pojedinih podataka.

Rješenje:
Korisnicima se savjetuje instalacija odgovarajućih zakrpa.


Izvorni tekst preporuke
Idi na vrh