CH azonosító
CH-11544Angol cím
HP StoreEver MSL6480 Tape Library running OpenSSL, Remote Unauthorized Access or Disclosure of InformationFelfedezés dátuma
2014.08.21.Súlyosság
KözepesÖsszefoglaló
A HP StoreEver MSL6480 Tape Library sérülékenységeit jelentették, amelyeket kihasználva a támadók jogosulatlan hozzáférést szerezhetnek és bizalmas információkhoz juthatnak hozzá.
Leírás
A sérülékenységeket a felhasznált OpenSSL verzió okozza.
A sérülékenység az alábbi, ESKM v4.0-t használó terméket érinti:
- HP StoreEver MSL6480 Tape Library
Megoldás
Software update: HP StoreEver MSL6480 Tape Library firmware v4.40
Támadás típusa
Information disclosure (Információ/adat szivárgás)Privilege escalation (jogosultság kiterjesztés)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: h20564.www2.hp.com
CVE-2014-0224 - NVD CVE-2014-0224