U radu programskog paketa HP System Management Homepage uočeno je više sigurnosnih nedostataka. Potencijalni napadači propuste mogu iskoristiti za DoS napad, proizvoljno izvršavanje programskog koda i otkrivanje osjetljvih informacija.

Paket: HP System Management Homepage 7.x
Operacijski sustavi: HP-UX 11.x, Microsoft Windows XP, Microsoft Windows Vista, Microsoft Windows 7
Kritičnost: 7.5
Problem: cjelobrojno prepisivanje, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1944, CVE-2011-2821, CVE-2011-2834, CVE-2011-3379, CVE-2011-3607, CVE-2011-4078, CVE-2011-4108, CVE-2011-4153, CVE-2011-4317, CVE-2011-4415, CVE-2011-4576, CVE-2011-4577, CVE-2011-4619, CVE-2011-4885, CVE-2012-0021, CVE-2012-0027, CVE-2012-0031
Izvorni ID preporuke: SA49592
Izvor: Secunia
 
Problem:
Ranjivosti su posljedica grešaka u komponentama "libxml2", "include/iniset.php", "scoreboard.c", "mod_proxy", implementacijama komponenti DTLS, PHP, SSL, OpenSSL, SGC (eng. Server Gated Cryptography), funkcijama "is_a", "ap_pregsub", "log_cookie" te cjelobrojnih prepisivanja.

Posljedica:
Zlonamjeran napadač navedene nedostatke može iskoristiti za napad uskraćivanjem usluga (eng. Denial of Service, DoS), pokretanje proizvoljnog programskog koda i pregled povjerljivih podataka.

Rješenje:
Korisnicima se savjetuje korištenje nove inačice programskog paketa.


Izvorni tekst preporuke
Idi na vrh