Risque
- Exécution de code arbitraire à distance
Systèmes affectés
HP StorageWorks P4000 Virtual SAN Appliance.
Résumé
Un défaut d'analyse des entrées par HP StorageWorks P4000 Virtual SAN Appliance permet à un utilisateur malintentionné d'exécuter du code arbitraire à distance.
Description
Dans le système de connexion à HP StorageWorks P4000 Virtual SAN Appliance, l'analyse des données entrées est insuffisante. Cette faiblesse peut être exploitée par un utilisateur malintentionné pour exécuter du code arbitraire à distance avec les droits System.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité HP c03082086 du 10 novembre 2011 : http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c03082086
- Référence CVE CVE-2011-4157 https://www.cve.org/CVERecord?id=CVE-2011-4157