U radu programskog paketa HP Onboard Administrator uočeno je više sigurnosnih propusta koje zloćudni korisnici mogu iskoristiti za DoS napad, otkrivanje osjetljivih informacija i zaobilaženje postavljenih ograničenja.

Paket: HP Onboard Administrator 3.x
Operacijski sustavi: CentOS , Debian Linux 4.0 (etch), Debian Linux 5.0 (lenny), HP-UX 11.x, Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Red Hat Enterprise Linux 3, Red Hat Enterprise Linux 4, Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6, SUSE Linux Enterprise Server (SLES) 9, SUSE Linux Enterprise Server (SLES) 10, SUSE Linux Enterprise Server (SLES) 11, Ubuntu Linux 9.04, Ubuntu Linux 9.10, VMware ESX Server 3.x, VMware ESX Server 4.x, VMware ESXi 3.x, VMware ESXi 4.x
Kritičnost: 7.8
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3192, CVE-2011-1473, CVE-2011-2691, CVE-2011-4108, CVE-2011-4576, CVE-2011-4619, CVE-2012-0050, CVE-2012-0053, CVE-2012-0884, CVE-2012-2110, CVE-2012-1583
Izvorni ID preporuke: HPSBMU02776
Izvor: Hewlett Packard
 
Problem:
Ranjivosti su povezane sa greškama u funkcijama "png_err" i "asn1_d2i_read_bio", komponenti "protocol.c", implementaciji protokola DTLS, SSL i OpenSSL, komponentama SGC (eng. Server Gated Cryptography) i CMS (eng. Cryptographic Message Syntax).

Posljedica:
Udaljeni zlonamjerni napadač može navedene propuste iskoristiti za napad uskraćivanjem usluga (eng. Denial of Service, DoS), pregled povjerljivih podataka i zaobilaženje određenih sigurnosnih ograničenja.

Rješenje:
Svim korisnicima ranjivog programskog paketa savjetuje se korištenje nove ispravne inačice.


Izvorni tekst preporuke
Idi na vrh