Izdana je nadogradnja paketa HP iNode Intelligent Client koja rješava propust kojeg su zlonamjerni korisnici mogli iskoristiti za pokretanje proizvoljnog programskog koda sa SYSTEM ovlastima.

Paket: HP iNode Intelligent Client (iNode PC) 5.x
Operacijski sustavi: HP-UX 10.x, HP-UX 11.x
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-3254
Izvorni ID preporuke: SA50350
Izvor: Secunia
 
Problem:
Propust je posljedica pogreške u iNOdeMngChecker.exe do koje dolazi pri obradi paketa tipa 0x0A0BF007 što ima za posljedicu prepisivanje spremnika.

Posljedica:
Propust je moguće iskoristiti za izvršavanje proizvoljnog programskog koda sa SYSTEM ovlastima.

Rješenje:
Korisnicima se savjetuje korištenje najnovije inačice.


Izvorni tekst preporuke
Idi na vrh