Otkriven je sigurnosni nedostatak u radu programskog paketa HP Operations Agent for NonStop. Moguće ga je iskoristiti lokalno, za pokretanje proizvoljnog programskog koda.

Paket: HP Operations Agent for NonStop 5.x
Operacijski sustavi: HP-UX 10.x, HP-UX 11.x
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: ne postoji zakrpa
Izvorni ID preporuke: SA50332
Izvor: Secunia
 
Problem:
Nedostatak je uzrokovan pogreškom u ELinkService servisu, a očituje se prilikom analize HEALTH paketa poslanih na TCP priključak 7771 ili 8976.

Posljedica:
Napadačima omogućuje pokretanje proizvoljnog programskog koda.

Rješenje:
Trenutno ne postoje sigurnosne zakrpe.


Izvorni tekst preporuke
Idi na vrh