Otkriven je sigurnosni nedostatak u radu paketa HP Intelligent Management Center User Access Manager (UAM) 5.x čije iskorištavanje omogućuje pokretanje proizvoljnog programskog koda sa SYSTEM ovlastima.

Paket: HP Intelligent Management Center User Access Manager (UAM) 5.x
Operacijski sustavi: HP-UX 10.x, HP-UX 11.x
Problem: pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: lokalno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: ne postoji zakrpa
Izvorni ID preporuke: SA50406
Izvor: Secunia
 
Problem:
Propust je posljedica pogreške prepisivanja granica u uam.exe komponenti do koje dolazi prilikom logiranja određenih akcija.

Posljedica:
Propust je moguće iskoristiti za pokretanje proizvoljnog programskog koda putem posebno oblikovanog paketa poslanog na UDP priključnicu 1811.

Rješenje:
Trenutno ne postoji službeno rješenje problema.


Izvorni tekst preporuke
Idi na vrh