CH azonosító
CH-12296Angol cím
LaCie 5Big NAS vulnerabilityFelfedezés dátuma
2015.05.28.Súlyosság
MagasÖsszefoglaló
A LaCie 5Big Network 2 típusú hálózati adattároló sérülékenysége vált ismertté.
Leírás
A sérülékenységet az okozza, hogy a Lacie alkalmazás nem ellenőrzi megfelelően az URL kezelőjének kéréseit, így lehetőség nyílik hozzáférni tetszőleges fájlokhoz a helyi fájlrendszerben. Ez azért különösen nagy probléma, mert az alkalmazás root jogokkal fut az eszközön.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Information disclosure (Információ/adat szivárgás)Privilege escalation (jogosultság kiterjesztés)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.syndis.is