CH azonosító
CH-7017Angol cím
Rocket U2 UniData UniRPC Command Execution VulnerabilityFelfedezés dátuma
2012.06.12.Súlyosság
KözepesÖsszefoglaló
A Rocket U2 UniData olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak a sérülékeny rendszer feltörésére.
Leírás
A sérülékenységet az unirpcd szerver unidata72 RPC felületében található hiba okozza, amikor bizonyos hívások feldolgozása történik. Ez kihasználható tetszőleges parancsok futtatására.
A sérülékenységet a 7.2.12 és korábbi verziókban ismerték fel.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
System access (Rendszer hozzáférés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
SECUNIA 49479
Egyéb referencia: www.upsploit.com