CH azonosító
CH-6786Angol cím
Citrix Provisioning Services Code Execution VulnerabilityFelfedezés dátuma
2012.05.01.Súlyosság
KözepesÉrintett rendszerek
CitrixProvisioning Services
Érintett verziók
Citrix Provisioning Services 5.x, 6.x
Összefoglaló
A Citrix Provisioning Services sérülékenységét jelentették, amelyet kihasználva a támadók feltörhetik a sérülékeny rendszert.
Leírás
A sérülékenységet a Provisioning Services szerver egy hibája okozza, amely egy speciálisan megformázott kérés kezelésekor jelentkezik, és amit kihasználva tetszőleges kódót lehet lefuttatni.
A sérülékenység a 6.1-es és korábbi verziókban jelentették.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
SECUNIA 48971
Gyártói referencia: support.citrix.com