HP Insight Control ima višestruke ranjivosti koje su ispravljene novom nadogradnjom. Propusti zlonamjernom korisniku omogućuju pokretanje proizvoljnog programskog koda i izvođenje DoS napada.
Paket: | HP Insight Control For Linux (IC-Linux) 6.x |
Operacijski sustavi: | Caldera OpenLinux 2.x, Caldera OpenLinux 3.x, Conectiva Linux 6.0, Conectiva Linux 7.0, Conectiva Linux 8, Conectiva Linux 9, Debian Linux 4.0 (etch), Debian Linux 5.0 (lenny), Debian Linux 6.0 (squeeze), Debian Linux sid (unstable), Debian Linux wheezy (testing), Fedora 7, Fedora 8, Fedora 9, Fedora 10, Fedora 11, Fedora 12, Fedora 13, Fedora 14, Fedora 15, Fedora 16, Fedora 17, Gentoo Linux , Mandriva Linux 2009.0, Mandriva Linux 2010, Mandriva Linux 2010.1, Mandriva Linux 2010.2, Mandriva Linux 2011, Mandriva Linux Corporate 4.0, Mandriva Linux Enterprise Server 5.0, openSUSE 10.2, openSUSE 10.3, openSUSE 11.0, openSUSE 11.1, openSUSE 11.2, openSUSE 11.3, openSUSE 11.4, openSUSE 12.1, Red Hat Enterprise Linux 2.1, Red Hat Enterprise Linux 3, Red Hat Enterprise Linux 4, Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6, Red Hat Linux 7, Red Hat Linux 7.1, Red Hat Linux 7.2, Red Hat Linux 7.3, Red Hat Linux 8.0, Red Hat Linux 9, Slackware Linux 8.0, Slackware Linux 8.1, Slackware Linux 9.0, Slackware Linux 9.1, Slackware Linux 10.0, Slackware Linux 10.1, Slackware Linux 10.2, Slackware Linux 11.0, Slackware Linux 12.0, Slackware Linux 12.1, Slackware Linux 12.2, Slackware Linux 13.0, Slackware Linux 13.1, Slackware Linux 13.37, SUSE Linux Enterprise Desktop 10, SUSE Linux Enterprise Desktop 11, SUSE Linux Enterprise Server (SLES) 9, SUSE Linux Enterprise Server (SLES) 10, SUSE Linux Enterprise Server (SLES) 11, SUSE Linux Enterprise Teradata 10, Ubuntu Linux 11.0, Ubuntu Linux 5.04, Ubuntu Linux 5.10, Ubuntu Linux 6.06, Ubuntu Linux 6.10, Ubuntu Linux 7.04, Ubuntu Linux 7.10, Ubuntu Linux 8.04, Ubuntu Linux 8.10, Ubuntu Linux 9.04, Ubuntu Linux 9.10, Ubuntu Linux 10.04, Ubuntu Linux 10.10, Ubuntu Linux 11.04, Ubuntu Linux 11.10 |
Kritičnost: | 5.5 |
Problem: | pogreška u programskoj komponenti |
Iskorištavanje: | udaljeno |
Posljedica: | pokretanje proizvoljnih naredbi, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja |
Rješenje: | programska zakrpa proizvođača |
CVE: | CVE-2011-3210, CVE-2011-3207, CVE-2011-1097, CVE-2011-0997, CVE-2011-0762, CVE-2010-4645 |
Izvorni ID preporuke: | HPSBMU02752 |
Izvor: | Hewlett Packard |
Problem: | |
Veće ranjivosti uzrokovane su pogreškom ne inicijaliziranja objekata u datoteci "crypto/x509/x509_vfy.c", pogreškom funkcija brisanja u komponenti "rsync" kao i nepravilnostma u funkcijama "vsf_filename_passes_filter" te "zend_strtod". |
|
Posljedica: | |
Propusti omogućuju pokretanje proizvoljnog programskog koda i naredbi, te izazivanje stanja uskraćivanja usluga (eng. Denial of Service). |
|
Rješenje: | |
Savjetuje se pregled teksta izvorne preporuke za više detalja te instalacija nadogradnji. |
Izvorni tekst preporuke
Posljednje sigurnosne preporuke