Kod programskog paketa HP StorageWorks P4000 Virtual SAN Appliance Software otkrivena je sigurnosna ranjivost koju lokalni napadač može iskoristiti za pokretanje proizvoljnih naredbi i kompromitaciju ranjivog sustava.

Paket: HP StorageWorks P4000 Virtual SAN Appliance Software 9.x
Operacijski sustavi: HP-UX 10.x, HP-UX 11.x
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: pokretanje proizvoljnih naredbi
Rješenje: ne postoji zakrpa
Izvorni ID preporuke: SA50341
Izvor: Secunia
 
Problem:
Ranjivost je posljedica pogreške u komponenti "hydra", a očituje se u neodgovarajućoj provjeri autentikacije pri obavljanju administrativnih zadataka.

Posljedica:
Napadačima nedostatak omogućuje pokretanje proizvoljnih naredbi. Pritom uspješna zlouporaba uključuje slanje posebno oblikovane naredbe na TCP priključak13841.

Rješenje:
Zasad nije dostupna nadogradnja.


Izvorni tekst preporuke
Idi na vrh