CH azonosító
CH-11690Angol cím
HP Remote Device Access: Virtual Customer Access System (vCAS) running Bash Shell, Remote Code ExecutionFelfedezés dátuma
2014.09.29.Súlyosság
MagasÖsszefoglaló
A HP Remote Device Access: Virtual Customer Access System (vCAS) sérülékenységét jelentették, amelyet kihasználva a támadók tetszőleges kódot futtathatnak a sérülékeny rendszeren.
Leírás
A sérülékenységet a GNU Bash felhasznált verziójának Shellshock néven ismertté vált hibája okozza.
A vCAS csak akkor érintett, ha a DHCP engedélyezve van.
Megoldás
A HP dolgozik a szoftver update-en.
Támadás típusa
System access (Rendszer hozzáférés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: h20564.www2.hp.com
CVE-2014-6271 - NVD CVE-2014-6271
CVE-2014-7169 - NVD CVE-2014-7169