HP Vertica Management Console sérülékenysége

CH azonosító

CH-13530

Angol cím

HP Vertica Management Console vulnerability

Felfedezés dátuma

2016.08.25.

Súlyosság

Kritikus

Érintett rendszerek

Hewlett Packard (HP)
Vertica

Érintett verziók

Vertica v7.0.1
Vertica v7.1.1
Vertica v7.2.1

Összefoglaló

A HP Vertica Management Console kritikus kockázati besorolású sérülékenysége vált ismertté, melyet kihasználva a támadó tetszőleges kódot futtathat. A sérülékenységet kiküszöbölő megoldás már beszerezhető a gyártótól.

Leírás

A sérülékenység oka, hogy az érintett szoftver nem megfelelően kezeli a felhasználó által küldött csomagokat. A távoli támadó a biztonsági rés kihasználására speciálisan megszerkesztett csomagokat küldhet a célrendszerre, amely hatására tetszőleges kódot futtathat emelt szintű jogosultságokkal.

Megoldás

Frissítsen a legújabb verzióra

Hivatkozások

Egyéb referencia: tools.cisco.com
Gyártói referencia: h20566.www2.hpe.com
CVE-2016-2002 - NVD CVE-2016-2002


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-61757 – Oracle Fusion Middleware Missing Authentication for Critical Function sérülékenysége
CVE-2024-12912 – ASUS Router AiCloud sérülékenysége
CVE-2025-11001 – 7-Zip sérülékenysége
CVE-2025-58034 – Fortinet FortiWeb OS Command Injection sérülékenysége
CVE-2025-13224 – Google Chrome sérülékenysége
CVE-2025-13223 – Google Chromium V8 Type Confusion sérülékenysége
CVE-2025-24893 – XWiki Platform Eval Injection sérülékenysége
CVE-2025-25256 – Fortinet FortiSIEM sebezhetősége
CVE-2022-40684 – Fortinet Multiple Products Authentication Bypass sebezhetősége
Tovább a sérülékenységekhez »