CH azonosító
CH-8528Angol cím
NEC Universal RAID Utility Unrestricted Access Permissions Security IssueFelfedezés dátuma
2013.02.20.Súlyosság
AlacsonyÉrintett rendszerek
NEC CorporationUniversal RAID Utility
Érintett verziók
NEC Universal RAID Utility 1.x, 2.x
Összefoglaló
Az NEC Universal RAID Utility egy sérülékenységét jelentették, amiket kihasználva a támadók megkerülhetnek egyes biztonsági szabályokat.
Leírás
A sérülékenységet az okozza, hogy az alkalmazás nem megfelelően korlátozza a hozzáféréseket, amit kihasználva tetszőleges műveleteket lehet végrehajtani a program által kezel merevlemezen, ha a 52805/TCP portra speciálisan összeállított csomagokat küldenek.
A sérülékenységet az 1.40 Rev 680 és korábbi Windows illetve a 2.31 Rev 1492 és a 2.5 Rev 2244 előtti Windows, Linux és VMware ESX rendszereken futó verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 52241
CVE-2013-0706 - NVD CVE-2013-0706
Egyéb referencia: jvn.jp
Egyéb referencia: jvndb.jvn.jp