spacer.png, 0 kB
Bilgi için: bilgi at bilgiguvenligi gov tr   

 

spacer.png, 0 kB
spacer.png, 0 kB
HP Ürünleri Çoklu Güvenlik Açıklıkları Yazdır E-posta
İki HP ürünü kod çalıştırma açıklıklarına elverişlidir.
Kaynak: Security Focus
 
Seviye:  Yüksek
Bildiri Sürümü: -
Açıklanma Zamanı: 23.03.2011
Yenilenme Zamanı: -
Etkilenen Sistemler: HP Data Protector
HP StorageWorks P4000 Virtual SAN
 
CVE: -
BID: -
Referanslar: Firma Anasayfa
http://www.hp.com
Zero Day Girişimci Danışmanlık 
http://www.zerodayinitiative.com/advisories/ZDI-11-111
http://www.zerodayinitiative.com/advisories/ZDI-11-112
Yazar(lar): -
 
Açıklama: İki HP ürünü kod çalıştırma açıklıklarına elverişlidir. HP Data Protector, HP' nin otomatik yedekleme ve geri kazanım yapan yazılımıdır ve ara bellek taşması açıklığına elverişlidir. Açıklığın bulunduğu çalıştırılabilir dosya olan DBServer.exe, 19813 portunu dinler ve kullanıcının belirlediği uzunlukta olan bir ara belleğe verileri iletir. Bir saldırgan bu açıklıktan hedef makine üzerinde geliş güzel kod çalıştırarak faydalanabilir. Açıklığın sömürülebilmesi için herhangi bir etkileşime gerek yoktur. Sanal iSCSI Saklama Alan Ağları (SANs) oluşturmak için kullanılan HP' nin StorageWorks P4000 Virtual SAN cihazı ara bellek taşması açıklığına elverişlidir. Açıklığın bulunduğu çalıştırılabilir dosya olan Hydra.exe, 13838 portunu dinler ve kullanıcı destekli veriyi sabit uzunluktaki ara belleğe sağlık kontrolleri olmadan kopyalar. Kötücül bir istek yollanarak saldırgan bu açıklıktan hedef makine üzerinde Sistem seviyesi haklarıyla gelişi güzel kod çalıştırarak faydalanabilir. Açıklığın sömürülebilmesi için herhangi bir etkileşime gerek yoktur.
Etki: Sistem-seviyesi haklarıyla gelişi güzel kod çalıştırma.
Çözüm: Firma açıklıkları kabul etmiştir ancak henüz gerekli güncellemeleri yayınlamamıştır.
 
spacer.png, 0 kB
spacer.png, 0 kB
Copyright 2012 TÜBİTAK-BİLGEM. Sitenin teknik altyapısında Joomla kullanılmıştır. Yazar ve site referans gösterilmeden alıntı yapılamaz. Görüşleriniz
spacer.png, 0 kB