HP Application Lifecycle Management nem biztonságos ideiglenes fájl kezelés

CH azonosító

CH-6075

Angol cím

HP Application Lifecycle Management Insecure Temporary Files Weakness

Felfedezés dátuma

2011.12.11.

Súlyosság

Alacsony

Érintett rendszerek

Application Lifecycle Management
Hewlett Packard (HP)

Érintett verziók

HP Application Lifecycle Management 11.x

Összefoglaló

A HP Application Lifecycle Management sérülékenységét jelentették, amelyet rosszindulatú helyi felhasználók kihasználhatnak bizonyos műveletek emelt jogosultsággal történő végrehajtására.

Leírás

A sérülékenységet az okozza, hogy az uninstall script (foundation.sh) az ideiglenes fájlokat nem biztonságos módon használja. Ez kihasználható például tetszőleges fájl felülírására symlink támadásokon keresztül.

A sérülékenységet a 11.00 verzióban jelentették. Más verziók is érintettek lehetnek.

Megoldás

Csak megbízható felhasználóknak engedélyezze a hozzáférést.


Legfrissebb sérülékenységek
CVE-2023-4863 – Google Chrome sérülékenysége
CVE-2023-40186 – FreeRDP sérülékenysége
CVE-2023-20890 – VMware Aria Operations For Networks sérülékenysége
CVE-2023-34039 – VMware Aria Operations for Networks sérülékenysége
CVE-2023-23770 – Motorola MBTS Site Controller sérülékenysége
CVE-2023-38388 – JupiterX Core Premium WordPress Plugin sérülékenysége
CVE-2023-38831 – RARLabs WinRAR sérülékenysége
CVE-2023-38035 – Ivanti Sentry sérülékenysége
CVE-2023-20212 – ClamAV sérülékenysége
CVE-2023-36847 – Juniper Networks Junos OS sérülékenysége
Tovább a sérülékenységekhez »