NEC Universal RAID Utility sérülékenység

CH azonosító

CH-8528

Angol cím

NEC Universal RAID Utility Unrestricted Access Permissions Security Issue

Felfedezés dátuma

2013.02.20.

Súlyosság

Alacsony

Érintett rendszerek

NEC Corporation
Universal RAID Utility

Érintett verziók

NEC Universal RAID Utility 1.x, 2.x

Összefoglaló

Az NEC Universal RAID Utility egy sérülékenységét jelentették, amiket kihasználva a támadók megkerülhetnek egyes biztonsági szabályokat.

Leírás

A sérülékenységet az okozza, hogy az alkalmazás nem megfelelően korlátozza a hozzáféréseket, amit kihasználva tetszőleges műveleteket lehet végrehajtani a program által kezel merevlemezen, ha a 52805/TCP portra speciálisan összeállított csomagokat küldenek.

A sérülékenységet az 1.40 Rev 680 és korábbi Windows illetve a 2.31 Rev 1492 és a 2.5 Rev 2244 előtti Windows, Linux és VMware ESX rendszereken futó verziókban jelentették.

Megoldás

Frissítsen a legújabb verzióra

Hivatkozások

SECUNIA 52241
CVE-2013-0706 - NVD CVE-2013-0706
Egyéb referencia: jvn.jp
Egyéb referencia: jvndb.jvn.jp


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-53375 – TP-Link sérülékenysége
CVE-2025-4581 – Liferay sérülékenysége
CVE-2025-40605 – SonicWall Email Security sérülékenysége
CVE-2025-40604 – SonicWall Email Security sérülékenysége
CVE-2025-40601 – SonicWall SonicOS sérülékenység
CVE-2025-61757 – Oracle Fusion Middleware Missing Authentication for Critical Function sérülékenysége
CVE-2024-12912 – ASUS Router AiCloud sérülékenysége
CVE-2025-11001 – 7-Zip sérülékenysége
CVE-2025-58034 – Fortinet FortiWeb OS Command Injection sérülékenysége
Tovább a sérülékenységekhez »