Uočen je sigurnosni propust u radu programskog paketa HP LoadRunner kojeg lokalni napadači mogu iskoristiti za pokretanje proizvoljnog programskog koda.

Paket: HP LoadRunner 11.x
Operacijski sustavi: HP-UX 11.x, Microsoft Windows XP, Microsoft Windows Vista, Microsoft Windows 7
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: ne postoji zakrpa
Izvorni ID preporuke: SA50325
Izvor: Secunia
 
Problem:
Propust je posljedica pogreške u "magentservice.exe" koja se očituje prilikom analize određenih primljenih paketa na TCP priključku 23472.

Posljedica:
Zlonamjernim korisnicima omogućuje pokretanje proizvoljnog programskog koda sa SYSTEM ovlastima.

Rješenje:
Zasad nema dostupne nadogradnje.


Izvorni tekst preporuke
Idi na vrh