CH azonosító
CH-11100Angol cím
Juniper NSM XDB Service Arbitrary Code Execution VulnerabilityFelfedezés dátuma
2014.05.15.Súlyosság
KözepesÖsszefoglaló
A Juniper NSM sérülékenysége vált ismertté, amelyet kihasználva a támadók feltörhetik a sérülékeny rendszert.
Leírás
A sérülékenységet az XDB szolgáltatás egy hibája okozza, ami kihasználható tetszőleges kód root jogosultsággal történő futtatására.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
System access (Rendszer hozzáférés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: kb.juniper.net
CVE-2014-3411 - NVD CVE-2014-3411
SECUNIA 58684