CH azonosító
CH-4484Angol cím
Alcatel-Lucent OmniPCX Enterprise Buffer Overflow VulnerabilityFelfedezés dátuma
2011.03.01.Súlyosság
KözepesÉrintett rendszerek
Alcatel-LucentOmniPCX Enterprise
Érintett verziók
Alcatel-Lucent OmniPCX Enterprise 9.x
OmniPCX Enterprise 6.x
OmniPCX Enterprise 7.x
Összefoglaló
Az Alcatel-Lucent OmniPCX Enterprise egy sérülékenységét jelentették, amelyet kihasználva a támadók feltörhetik a sérülékeny rendszert.
Leírás
A sérülékenység az Unified Maintenance Tool web felületén jelentkezik, amikor a HTTP kéréseket dolgozza fel. Ezt kihasználva, verem túlcsordulást lehet okozni speciálisan elkészített csomagok segítségével.
A sérülékenység sikeres kihasználása tetszőleges kód futtatását teszi lehetővé az “mtcl” felhasználó jogosulságaival.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.alcatel-lucent.com
CVE-2011-0344 - NVD CVE-2011-0344
SECUNIA 43588