HP IceWall SSO Dfw és HP IceWall MCRP SSL sérülékenységek

CH azonosító

CH-11399

Angol cím

HP IceWall SSO Dfw and HP IceWall MCRP SSL VULNERABILITY

Felfedezés dátuma

2014.07.06.

Súlyosság

Közepes

Érintett rendszerek

Hewlett Packard (HP)

Érintett verziók

HP IceWall SSO Dfw v8.0, v8.0 R1, v8.0 R2, v8.0 R3, and v10.0
HP IceWall SSO Certd v8.0 R3
HP IceWall SSO Dfw Certd v10.0
HP IceWall SSO Agent Option v8.0 2007 and v10.0 (CVE-2014-0076 only)
HP IceWall MCRP v2.1 and v3.0

Összefoglaló

HP IceWall SSO Dfw és HP IceWall MCRP sérülékenysége vált ismertté, melyet kihasználva a támadó szolgáltatás megtagadást (Dos Denial of Service) okozhat, parancsokat futtathat, jogosulatlan hozzáférést szerezhet, és bizalmas információkhoz juthat hozzá az érintett rendszeren.

Leírás

A sérülékenység a szoftverek által használt openSSL miatt használható ki.

Megoldás

Frissítsen a legújabb verzióra

Megoldás

  1. A HP IceWall termékekhez az open SSL frissítés a következő hivatkozáson érhető el:

    http://www.hp.com/jp/icewall_patchaccess

  2. Az RHEL-hez telepítse az RHEL’s OpenSSL javítást:

    https://access.redhat.com/site/articles/904433 Nem HP honlap

    Note: CVE-2014-0076 is not impacted on RHEL

    https://access.redhat.com/security/cve/CVE-2014-0076 Nem HP honlap

  3. HP-UX esetén telepítse a HP-UX OpenSSL frissítést a következő hivatkozott HP Security Bulletin-ből HPSBUX03046 :

    https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay/?docId=emr_na-c04336637


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-53197 – Linux Kernel Out-of-Bounds Access sérülékenysége
CVE-2024-53150 – Linux Kernel Out-of-Bounds Read sebezhetősége
CVE-2025-30406 – Gladinet CentreStack Use of Hard-coded Cryptographic Key sérülékenysége
CVE-2025-29824 – Microsoft Windows Common Log File System (CLFS) Driver Use-After-Free sérülékenysége
CVE-2024-48887 – Fortinet FortiSwitch sérülékenysége
CVE-2025-31489 – MinIO sérülékenysége
CVE-2025-31161 – CrushFTP Authentication Bypass sebezhetősége
CVE-2025-2704 – OpenVPN sebezhetősége
CVE-2025-22457 – Ivanti Connect Secure, Policy Secure and ZTA Gateways Stack-Based Buffer Overflow sebezhetősége
Tovább a sérülékenységekhez »