W produkcie HPE Intelligent Management Center (iMC) PLAT w wersji 7.3 E0504P4 i wcześniejszych odkryto krytyczną podatność umożliwiającą zdalne wykonanie kodu. Zagrożenie jest szczególnie poważne, ponieważ nie wymaga uwierzytelnienia ani interakcji użytkownika.
▸ Pokaż oryginał (EN)
A remote code execution vulnerability in HPE intelligent Management Center (iMC) PLAT version Plat 7.3 E0504P4 and earlier was found.
Podatność sklasyfikowana jako CWE-824 dotyczy dostępu do niezainicjowanego wskaźnika (uninitialized pointer), co może prowadzić do nieprzewidywalnego zachowania aplikacji i w konsekwencji do wykonania arbitralnego kodu przez atakującego. Exploit może zostać przeprowadzony zdalnie przez sieć bez konieczności posiadania jakichkolwiek uprawnień w systemie. Niski poziom złożoności ataku sprawia, że podatność jest łatwa do wykorzystania.
Atakujący może uzyskać pełną kontrolę nad systemem, w tym możliwość odczytu i modyfikacji danych oraz zakłócenia dostępności usług (pełny wpływ na poufność, integralność i dostępność). Skuteczne wykorzystanie podatności może prowadzić do przejęcia infrastruktury zarządzania siecią obsługiwanej przez iMC.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje o dostępnych aktualizacjach znajdują się w biuletynie bezpieczeństwa HPE pod adresem: https://support.hpe.com/hpsc/doc/public/display?docId=emr_na-hpesbhf03781en_us
HPE Intelligent Management Center (iMC) PLAT w wersji 7.3 E0504P4 oraz wszystkich wcześniejszych wersjach.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHP Intelligent Management Center
APPHp7.3≤ 7.3
Powiązane podatności
RCE w HPE Intelligent Management Center — brak walidacji wejścia w accessmgrservlet
RCE przez deserializację w HPE Intelligent Management Center (iMC)
Auth Bypass w HPE Intelligent Management Center — pominięcie uwierzytelnienia
RCE poprzez stack-based buffer overflow w tftpserver HPE iMC
RCE przez błąd walidacji danych wejściowych w HPE iMC (ByteMessageResource)