Összefoglaló
A HPE Intelligent Management Center PLAT több sérülékenysége vált ismertté, amelyek távoli kódfuttatást és szolgáltatás megtagadásos támadást (DoS) tesznek lehetővé.
Leírás
A hitelesített felhasználó egy maga által készített adatcsomagot küldve a rendszer 8080 vagy 8443 portjára elérheti, hogy:
- a mibFileServlet alkalmazás beviteli ellenőrzési hibáját kihasználva tetszőleges fájlokat töltsön le és futtasson rendszer szintű jogosultsággal [CVE-2017-12554];
- a MibBrowserTopoFilterServlet alkalmazás tetszőleges kódot futtasson rendszer szintű jogosultsággal [CVE-2017-12556];
- a WebDMDebugServlet alkalmazás tetszőleges kódot futtasson rendszer szintű jogosultsággal [CVE-2017-12557];
- a WebDMServlet alkalmazás tetszőleges kódot futtasson rendszer szintű jogosultsággal [CVE-2017-12558];
- a mibFileServlet alkalmazás tetszőleges fájlokat és mappákat töröljön a rendszeren [CVE-2017-12559] [CVE-2017-12560].
A támadó egy maga által készített adatcsomagot küldve a rendszer 2810 portjára elérheti, hogy a mibFileServlet alkalmazás tetszőleges fájlokat töröljön a rendszeren [CVE-2017-12561].
UPDATE (2017.10.30.):
A gyártó által kiadott frissítés a következő CVE számokon elérhető, távoli kódfuttatást lehetővé tevő sérülékenységeket is javítja:
CVE-2017-8962, CVE-2017-8963, CVE-2017-8964, CVE-2017-8965, CVE-2017-8966, CVE-2017-8967
Megoldás
Frissítsen a legújabb verzióra: 7.3 E0506P03
Támadás típusa
Input ValidationHatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2017-12554 - NVD CVE-2017-12554
CVE-2017-12556 - NVD CVE-2017-12556
CVE-2017-12557 - NVD CVE-2017-12557
CVE-2017-12558 - NVD CVE-2017-12558
CVE-2017-12559 - NVD CVE-2017-12559
CVE-2017-12560 - NVD CVE-2017-12560
CVE-2017-12561 - NVD CVE-2017-12561
CVE-2017-8962 - NVD CVE-2017-8962
CVE-2017-8963 - NVD CVE-2017-8963
CVE-2017-8964 - NVD CVE-2017-8964
CVE-2017-8965 - NVD CVE-2017-8965
CVE-2017-8966 - NVD CVE-2017-8966
CVE-2017-8967 - NVD CVE-2017-8967
Gyártói referencia: www.securitytracker.com