CH azonosító
CH-7496Angol cím
HP Intelligent Management Center UAM Buffer Overflow VulnerabilityFelfedezés dátuma
2012.08.30.Súlyosság
KözepesÉrintett rendszerek
Hewlett Packard (HP)Intelligent Management Center (IMC)
Érintett verziók
HP Intelligent Management Center User Access Manager (UAM) 5.x
Összefoglaló
A HP Intelligent Management Center UAM sérülékenységét jelentették, amelyet kihasználva a támadók feltörhetik a sérülékeny rendszert.
Leírás
A sérülékenységet az uam.exe bizonyos tevékenységek naplózása közben jelentkező határhibája okozza. Ez kihasználható verem alapú túlcsordulás előidézésére a 1811/UDP portra küldött, speciálisan formázott datagrammal.
A sérülékenység sikeres kihasználása tetszőleges kódnak a SYSTEM felhasználó jogosultságával történő futtatását teszi lehetővé.
Megoldás
IsmeretlenTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
SECUNIA 50406
Egyéb referencia: www.zerodayinitiative.com