CH azonosító
CH-11502Angol cím
HP Insight Control server deployment OpenSSL, Multiple VulnerabilitiesFelfedezés dátuma
2014.08.07.Súlyosság
KözepesÉrintett rendszerek
Hewlett Packard (HP)Insight Control
Érintett verziók
HP Insight Control server deployment v7.1.2, v7.2.0, v7.2.1, v7.2.2, v7.3.1
Összefoglaló
A Windows és Linux operációs rendszereken futó HP System Management Homepage (SMH), HP Smart Update Manager (SUM), és HP Version Control Agent (VCA) többszörös sérülékenysége vált ismertté.
Leírás
A HP Insight Control server ezen komponensei kiaknázhatók szolgáltatás megtagadás előidézésére (DoS), távoli kódfuttatásra, jogosulatlan belépésre, illetve információ szivárogtatásra.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Deny of service (Szolgáltatás megtagadás)Information disclosure (Információ/adat szivárgás)
System access (Rendszer hozzáférés)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: h20564.www2.hp.com