CH azonosító
CH-10988Angol cím
HP Multiple Products Two Privilege Escalation VulnerabilitiesFelfedezés dátuma
2014.04.23.Súlyosság
AlacsonyÉrintett rendszerek
Hewlett Packard (HP)Érintett verziók
HP Array Configuration Utility 9.x
HP Array Diagnostic Utility
HP SmartSSD Wear Gauge Utility 9.x
Összefoglaló
Több HP termék sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak emelt szintű jogosultságok megszerzésére.
Leírás
A sérülékenységet az okozza, hogy a “/ opt / hp / hpadu / bld / hpipcclient” és a “/ opt / Compaq / cpqacuxe / bld / hpipcclient“ fájlok nem biztonságos módon egy megosztott könyvtárból kerülnek betöltésre. Ez kihasználható tetszőleges kódok beszúrására és emelt szintű jogosultságok megszerzésére.
Megoldás
Hivatalos megoldás jelenleg nem elérhető.
Támadás típusa
Input manipulation (Bemenet módosítás)Privilege escalation (jogosultság kiterjesztés)