Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- HP StorageWorks Storage Monitoring version 4.5 avec le Service Pack 1 et antérieures.
Résumé
Une vulnérabilité de HP StorageWorks Storage Monitoring permet à un individu malintentionné d'exécuter du code arbitraire à distance.
Description
Une vulnérabilité présente dans le processus d'authentification de HP StorageWorks Storage Monitoring (ou HP SWSM) permet à un individu malintentionné d'exécuter du code arbitraire à distance. Le service d'authentification utilise, par défaut, les ports TCP 1100 et 1106 et le port UDP 1105.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention du Service Pack 2 de HP StorageWorks Storage Monitoring (cf. section Documentation).
Documentation
- Bulletin de sécurité HP c01362558 du 04 juin 2008 http://itrc.hp.com/service/cki/docDisplay.do?docId=c01362558
- Référence CVE CVE-2008-1661 https://www.cve.org/CVERecord?id=CVE-2008-1661