Krytyczna podatność typu stack-based buffer overflow w komponencie tftpserver systemu HPE Intelligent Management Center (iMC) umożliwia zdalne wykonanie kodu bez uwierzytelnienia. Ocena CVSS 9.8 wskazuje na najwyższy poziom zagrożenia.
▸ Pokaż oryginał (EN)
A tftpserver stack-based buffer overflow remote code execution vulnerability was discovered in HPE Intelligent Management Center (iMC) version(s): Prior to iMC PLAT 7.3 (E0705P07).
Podatność sklasyfikowana jako CWE-787 (out-of-bounds write) polega na przepełnieniu bufora na stosie (stack-based buffer overflow) w usłudze tftpserver wchodzącej w skład HPE iMC. Atakujący może wysłać specjalnie spreparowany pakiet sieciowy do podatnego serwera TFTP, powodując nadpisanie obszarów pamięci poza przeznaczonym buforem. Dzięki temu możliwe jest przejęcie kontroli nad przepływem wykonania programu i uruchomienie dowolnego kodu.
Atakujący zdalny, nieuwierzytelniony może uzyskać pełne wykonanie dowolnego kodu (RCE) na serwerze z uruchomioną usługą HPE iMC, co skutkuje potencjalnym całkowitym przejęciem systemu, naruszeniem poufności, integralności i dostępności danych.
Należy zaktualizować HPE Intelligent Management Center do wersji iMC PLAT 7.3 (E0705P07) lub nowszej. Szczegółowe instrukcje dostępne są w biuletynie bezpieczeństwa HPE pod adresem wskazanym w referencjach producenta.
HPE Intelligent Management Center (iMC) PLAT w wersjach wcześniejszych niż 7.3 (E0705P07)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHP Intelligent Management Center
APPHp7.3< 7.3
Powiązane podatności
RCE przez deserializację w HPE Intelligent Management Center (iMC)
RCE przez błąd walidacji danych wejściowych w HPE iMC (ByteMessageResource)
Auth Bypass w HPE Intelligent Management Center — pominięcie uwierzytelnienia
RCE w HPE Intelligent Management Center — brak walidacji wejścia w accessmgrservlet
RCE poprzez wstrzyknięcie wyrażeń w HPE Intelligent Management Center