Risque

Exécution de code arbitraire à distance.

Systèmes affectés

  • HP StorageWorks Storage Monitoring version 4.5 avec le Service Pack 1 et antérieures.

Résumé

Une vulnérabilité de HP StorageWorks Storage Monitoring permet à un individu malintentionné d'exécuter du code arbitraire à distance.

Description

Une vulnérabilité présente dans le processus d'authentification de HP StorageWorks Storage Monitoring (ou HP SWSM) permet à un individu malintentionné d'exécuter du code arbitraire à distance. Le service d'authentification utilise, par défaut, les ports TCP 1100 et 1106 et le port UDP 1105.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention du Service Pack 2 de HP StorageWorks Storage Monitoring (cf. section Documentation).

Documentation