CRITICAL🇬🇧 English

CVE-2020-24646

RCE poprzez stack-based buffer overflow w tftpserver HPE iMC

CVSS 9.8v3.1pub. 2020-10-19upd. 2024-11-21

Krytyczna podatność typu stack-based buffer overflow w komponencie tftpserver systemu HPE Intelligent Management Center (iMC) umożliwia zdalne wykonanie kodu bez uwierzytelnienia. Ocena CVSS 9.8 wskazuje na najwyższy poziom zagrożenia.

Pokaż oryginał (EN)

A tftpserver stack-based buffer overflow remote code execution vulnerability was discovered in HPE Intelligent Management Center (iMC) version(s): Prior to iMC PLAT 7.3 (E0705P07).

🤖 Analiza AI
Jak działa

Podatność sklasyfikowana jako CWE-787 (out-of-bounds write) polega na przepełnieniu bufora na stosie (stack-based buffer overflow) w usłudze tftpserver wchodzącej w skład HPE iMC. Atakujący może wysłać specjalnie spreparowany pakiet sieciowy do podatnego serwera TFTP, powodując nadpisanie obszarów pamięci poza przeznaczonym buforem. Dzięki temu możliwe jest przejęcie kontroli nad przepływem wykonania programu i uruchomienie dowolnego kodu.

Skutki

Atakujący zdalny, nieuwierzytelniony może uzyskać pełne wykonanie dowolnego kodu (RCE) na serwerze z uruchomioną usługą HPE iMC, co skutkuje potencjalnym całkowitym przejęciem systemu, naruszeniem poufności, integralności i dostępności danych.

Mitygacja

Należy zaktualizować HPE Intelligent Management Center do wersji iMC PLAT 7.3 (E0705P07) lub nowszej. Szczegółowe instrukcje dostępne są w biuletynie bezpieczeństwa HPE pod adresem wskazanym w referencjach producenta.

Kogo dotyczy

HPE Intelligent Management Center (iMC) PLAT w wersjach wcześniejszych niż 7.3 (E0705P07)

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • HP Intelligent Management Center

    APP
    Hp
    7.3< 7.3
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEMemory
CWE
Referencje

Powiązane podatności

CVE-2020-24648CRITICAL9.8PL ✓ten sam produkt

RCE przez deserializację w HPE Intelligent Management Center (iMC)

CVE-2020-24649CRITICAL9.8PL ✓ten sam produkt

RCE przez błąd walidacji danych wejściowych w HPE iMC (ByteMessageResource)

CVE-2020-24629CRITICAL9.8PL ✓ten sam produkt

Auth Bypass w HPE Intelligent Management Center — pominięcie uwierzytelnienia

CVE-2020-24647CRITICAL9.8PL ✓ten sam produkt

RCE w HPE Intelligent Management Center — brak walidacji wejścia w accessmgrservlet

CVE-2020-24650CRITICAL9.8PL ✓ten sam produkt

RCE poprzez wstrzyknięcie wyrażeń w HPE Intelligent Management Center