CH azonosító
CH-11422Angol cím
NetIQ Security Manager VulnerabilityFelfedezés dátuma
2014.07.09.Súlyosság
MagasÖsszefoglaló
A NetIQ Security Manager egy távoli kódfuttatásra lehetőséget adó sérülékenységet tartalmaz. Ezt kihasználásával a támadók jogosulatlan távoli rendszerhozzáférést hajthatnak végre.
Leírás
A sérülékenységet a NQMcsVarSet ActiveX vezérlő tartalmazza, amelynek DumpToFile() nevű függyény speciálisan szerkesztett karaktersorozatok átadásakor tetszőleges kódok végrehajtását eredményezheti.
Megoldás
Frissítsen a legújabb verzióraMegoldás
A NetIQ Security Manager 6.5.4 Hotfix 20140606 telepítése.
Támadás típusa
Information disclosure (Információ/adat szivárgás)Manipulation of data
System access (Rendszer hozzáférés)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2014-0602 - NVD CVE-2014-0602