Dell NetVault sérülékenység

CH azonosító

CH-12495

Angol cím

Dell NetVault vulnerabilities

Felfedezés dátuma

2015.08.02.

Súlyosság

Közepes

Érintett rendszerek

Dell

Érintett verziók

A 10.0.1.24-es verzió biztosan tartalmazza a hibát, de elképzelhető, hogy korábbi kiadások is sebezhetők.

Összefoglaló

A Dell javította a NetVault Backup egyik korábban feltárt sérülékenységét.

Leírás

Ez a hiba elsősorban az adott rendszer megbénítására adhat lehetőséget, vagyis szolgáltatásmegtagadási támadásokhoz járulhat hozzá.

A sérülékenységet speciálisan szerkesztett hálózati csomagokkal lehet kihasználni, amit a támadónak a 20031-es portra kell küldenie. Ekkor a rendszer normál működése csak annak újraindításával válhat lehetővé.

Megoldás

A 10.0.5.x verziók már nem tartalmazzák a biztonsági hibát.

Hivatkozások

Egyéb referencia: isbk.hu
Gyártói referencia: software.dell.com
CVE-2015-5696 - NVD CVE-2015-5696


Legfrissebb sérülékenységek
CVE-2024-10924 – Really Simple Security WordPress plugin authentication bypass sérülékenysége
CVE-2024-1212 – LoadMaster szoftver RCE (remote-code-execution) sérülékenysége
CVE-2024-38813 – VMware vCenter Server privilege escalation sérülékenysége
CVE-2024-38812 – VMware vCenter Server heap-based overflow sérülékenysége
CVE-2024-0012 – Palo Alto Networks PAN-OS software sérülékenysége
CVE-2024-9474 – Palo Alto Networks PAN-OS Management Interface sérülékenysége
CVE-2024-43093 – Android Framework Privilege Escalation sebezhetősége
CVE-2021-26086 – Atlassian Jira Server and Data Center Path Traversal sebezhetősége
CVE-2014-2120 – Cisco Adaptive Security Appliance (ASA) Cross-Site Scripting (XSS) sebezhetősége
CVE-2024-50330 – Ivanti Endpoint Manager SQL injection sérülékenysége
Tovább a sérülékenységekhez »