CH azonosító
CH-12587Angol cím
FireEye zero-day vulnerabilityFelfedezés dátuma
2015.09.06.Súlyosság
KözepesÉrintett rendszerek
Endpoint Security (HX Series)FireEye
Érintett verziók
Régebbi (2.6.x előtti) verziók.
Összefoglaló
A FireEye Appliance-ek sérülékenysége vált ismertté.
Leírás
A sérülékenységet kihasználva lehetőség nyílik jogosulatlan fájl hozzáférésre. A támadó az alapkonfigurációval tudja kihasználni a sérülékenységet, amely Apache-val és PHP-val működik, azt rootként futtatva.
Megoldás
A sérülékenységhez jelenleg még nincs javítás (a 2.1.x-es kiadáshoz készül), ugyanakkor a legutóbbi (2.6.x) mentes a hibától.
Támadás típusa
Information disclosure (Információ/adat szivárgás)System access (Rendszer hozzáférés)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.csoonline.com
Egyéb referencia: www.heise.de
Egyéb referencia: www.heise.de