CH azonosító
CH-6222Angol cím
Blue Coat IntelligenceCenter Multiple VulnerabilitiesFelfedezés dátuma
2012.01.10.Súlyosság
KözepesÖsszefoglaló
A Blue Coat IntelligenceCenter olyan sérülékenységeit jelentették, amelyeket kihasználva a rosszindulatú, helyi felhasználók bizalmas adatokhoz juthatnak hozzá és megkerülhetnek bizonyos biztonsági korlátozásokat, a rosszindulatú felhasználók bizalmas adatokhoz juthatnak hozzá, megkerülhetnek bizonyos biztonsági korlátozásokat, bizonyos adatokat manipulálhatnak, emelt szintű jogosultságokat szerezhetnek, szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő és feltörhetik a sérülékeny rendszert, illetve a támadók hamisítás és cross-site scripting (CSS/XSS) támadásokat hajthatnak végre, bizonyos rendszer információkhoz juthatnak hozzá, megkerülhetnek bizonyos biztonsági korlátozásokat és szolgáltatás megtagadást idézhetnek elő.
Leírás
A sebezhetőségeket az Apache Tomcat és a PostgreSQL hibái okozzák.
Bővebb információ:
- CERT-Hungary CH-2229
- CERT-Hungary CH-2477
- CERT-Hungary CH-2762
- CERT-Hungary CH-3077
- CERT-Hungary CH-3350
- CERT-Hungary CH-3977
- CERT-Hungary CH-4288
- CERT-Hungary CH-4311
- CERT-Hungary CH-5107
- CERT-Hungary CH-5378
A sérülékenységeket a 2.1.2. és korábbi verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Information disclosure (Információ/adat szivárgás)Input manipulation (Bemenet módosítás)
Misconfiguration (Konfiguráció)
Security bypass (Biztonsági szabályok megkerülése)
System access (Rendszer hozzáférés)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: kb.bluecoat.com
Gyártói referencia: kb.bluecoat.com
CERT-Hungary CH-2229
CERT-Hungary CH-2477
CERT-Hungary CH-2762
CERT-Hungary CH-3077
CERT-Hungary CH-3350
CERT-Hungary CH-3977
CERT-Hungary CH-4288
CERT-Hungary CH-4311
CERT-Hungary CH-5107
CERT-Hungary CH-5378
SECUNIA 47503
SECUNIA 41692
CVE-2008-5515 - NVD CVE-2008-5515
CVE-2009-0783 - NVD CVE-2009-0783
CVE-2009-3229 - NVD CVE-2009-3229
CVE-2009-3230 - NVD CVE-2009-3230
CVE-2009-4034 - NVD CVE-2009-4034
CVE-2009-4136 - NVD CVE-2009-4136
CVE-2010-1157 - NVD CVE-2010-1157
CVE-2010-1169 - NVD CVE-2010-1169
CVE-2010-1170 - NVD CVE-2010-1170
CVE-2010-1975 - NVD CVE-2010-1975
CVE-2010-2227 - NVD CVE-2010-2227
CVE-2010-3433 - NVD CVE-2010-3433
CVE-2010-3718 - NVD CVE-2010-3718
CVE-2010-4015 - NVD CVE-2010-4015
CVE-2010-4172 - NVD CVE-2010-4172
CVE-2011-0013 - NVD CVE-2011-0013
CVE-2011-1184 - NVD CVE-2011-1184
CVE-2011-2204 - NVD CVE-2011-2204