Érintett rendszerek
Hewlett Packard (HP)Insight Control Suite For Linux
Érintett verziók
Hewlett Packard (HP) Insight Control Suite For Linux 2.x
Összefoglaló
A HP Insight Control Suite For Linux több sérülékenységét jelentették, amelyet a rosszindulatú felhasználók kihasználhatnak szolgáltatás megtagadás (DoS) előidézéséhez vagy a sérülékeny rendszer feltöréséhez, valamint a támadók kihasználhatnak bizonyos biztonsági korlátozások megkerüléléséhez, cross-site request forgery támadások lefolytatásához, bizalmas információk megismeréséhez vagy szolgáltatás megtagadás (DoS) előidézéséhez.
Leírás
A HP Insight Control Suite For Linux több sérülékenységét jelentették, amelyet a rosszindulatú felhasználók kihasználhatnak szolgáltatás megtagadás (DoS) előidézéséhez vagy a sérülékeny rendszer feltöréséhez, valamint a támadók kihasználhatnak bizonyos biztonsági korlátozások megkerüléléséhez, cross-site request forgery támadások lefolytatásához, bizalmas információk megismeréséhez vagy szolgáltatás megtagadás (DoS) előidézéséhez.
- Az alkalmazás lehetővé teszi a felhasználók számára, előzetes ellenőrzés nélküli HTTP kéréseken keresztüli, bizonyos műveletek végrehajtását. Ez kihasználható nem meghatározott műveletek végrehajtásához, ha pl. a felhasználó meglátogat egy speciálisan elkészített weboldalt.
- Több sérülékenységet a net-snmp, php, rsync, openssh és openssl sérülékeny verziójának használata okozza.
A sérülékenységeket az Insight Control Suite For Linux (ICE-LX) 2.10. vagy korábbi verzióinál jelentették.
Megoldás
Használja a frissített kiadást (HP_ICE_LX_V2.11_511708_004.iso).
https://h20392.www2.hp.com/portal/swdepot/try.do?productNumber=HPICELX
Támadás típusa
Deny of service (Szolgáltatás megtagadás)Hijacking (Visszaélés)
Information disclosure (Információ/adat szivárgás)
Input manipulation (Bemenet módosítás)
Other (Egyéb)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2008-4309 - NVD CVE-2008-4309
CVE-2008-1720 - NVD CVE-2008-1720
SECUNIA 34411
SECUNIA 34081
SECUNIA 32760
SECUNIA 32560
SECUNIA 29668
Gyártói referencia: www13.itrc.hp.com
CVE-2008-5161 - NVD CVE-2008-5161
CVE-2008-0590 - NVD CVE-2008-0590
CVE-2008-1272 - NVD CVE-2008-1272
CVE-2008-2677 - NVD CVE-2008-2677
SECUNIA 36308