CH azonosító
CH-4190Angol cím
HP LoadRunner and HP Performance Center "magentproc.exe" Buffer OverflowFelfedezés dátuma
2011.01.12.Súlyosság
KözepesÉrintett rendszerek
Hewlett Packard (HP)LoadRunner
Performance Center
Érintett verziók
HP LoadRunner 9.x
HP Performance Center 9.x
Összefoglaló
A HP LoadRunner és HP Performance Center olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak a sérülékeny rendszer feltörésére.
Leírás
A sérülékenységet a magentproc.exe bemenet érvényesítési hibája okozza, amit kihasználva puffer túlcsordulás okozható, pl. az 5001, 5002, 5003, 50500, és 54345. TCP portra küldött, különlegesen kialakított csomagokkal.
A sérülékenységet a 9.52. verzióban ismerték fel.
Megoldás
Frissítsena legújabb verzióra vagy alkalmazza az ideiglenes javítást a gyártó weboldalán leírtak alapján!
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www.itrc.hp.com
OSVDB 70432
CVE-2011-0272 - NVD CVE-2011-0272
SECUNIA 42898