Érintett rendszerek
Hardware Management Console (HMC)IBM
Érintett verziók
IBM Hardware Management Console (HMC) 6.x, 7.x
Összefoglaló
Néhány sérülékenység található az IBM HMC-ben, amivel rosszindulatú helyi felhasználók emelt jogosultságot szerezhetnek, és feltörhetik a sérült rendszert.
Leírás
Néhány sérülékenység található az IBM HMC-ben, amivel rosszindulatú helyi felhasználók emelt jogosultságot szerezhetnek, és feltörhetik a sérült rendszert.
- Egy meghatározatlan hiba néhány HMC utasításban kihasználható emelt szintű jogosultág szerzésére.
- Az Open SSL egy Off-By-One hibája miatt a rendszer feltörhetővé válik.
Ezek a sérülékenységek a 6. verzió 1.3-as és a 7. verzió 3.2.0-ás kiadásában fordultak elő. Korábbi verziók is érintettek lehetnek.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Other (Egyéb)Unknown (Ismeretlen)
Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www14.software.ibm.com
Gyártói referencia: www14.software.ibm.com
SECUNIA 27961
CVE-2007-5135 - NVD CVE-2007-5135
CVE-2007-6293 - NVD CVE-2007-6293
CVE-2007-6305 - NVD CVE-2007-6305