HP Storage Data Protector puffer túlcsordulás sérülékenységek

CH azonosító

CH-2744

Felfedezés dátuma

2009.12.17.

Súlyosság

Közepes

Érintett rendszerek

Hewlett Packard (HP)
Storage Data Protector

Érintett verziók

Hewlett Packard (HP) Storage Data Protector 5.x, 6.x

Összefoglaló

A HP Storage Data Protector két sérülékenységét jelentették, amelyeket kihasználva támadók feltörhetik a sérülékeny rendszert.

Leírás

A HP Storage Data Protector két sérülékenységét jelentették, amelyeket kihasználva támadók feltörhetik a sérülékeny rendszert.

  1. Egy határérték hiba van az OmniInet folyamatnak küldött MSG_PROTOCOL (0x010b) csomagok feldolgozásában. Ezt kihasználva verem túlcsordulás okozható, egy speciálisan erre a célra elkészített csomag küldésével az 5555/TCP portra.
  2. A Cell Manager Database Service (rds.exe) egy egész szám túlcsordulási hibája kihasználható halom túlcsordulás okozására, egy speciálisan erre a célra elkészített csomag küldésével az 1530/TCP portra.

A sérülékenységek sikeres kihasználása tetszőleges kód futtatását teheti lehetővé.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2025-62221 – Microsoft Windows Use After Free sérülékenység
CVE-2025-55754 – Apache Tomcat sérülékenysége
CVE-2025-42880 – SAP Solution Manager Code Injection sérülékenység
CVE-2025-42928 – SAP jConnect sérülékenység
CVE-2021-35211 – Serv-U Remote Memory Escape sérülékenysége
CVE-2025-66644 – Array Networks ArrayOS AG OS Command Injection sérülékenysége
CVE-2022-37055 – D-Link Routers Buffer Overflow sérülékenysége
CVE-2025-54988 – Apache Tika sérülékenysége
CVE-2025-66516 – Apache Tika sérülékenysége
CVE-2025-55182 – Meta React Server Components Remote Code Execution sérülékenysége
Tovább a sérülékenységekhez »