Wybrane wersje aplikacji HP PC Hardware Diagnostics Windows są potencjalnie podatne na buffer overflow. Podatność otrzymała ocenę CVSS 9.8 (CRITICAL), co wskazuje na możliwość jej zdalnego wykorzystania bez uwierzytelnienia.
▸ Pokaż oryginał (EN)
Certain versions of HP PC Hardware Diagnostics Windows are potentially vulnerable to buffer overflow.
Podatność wynika z błędu przepełnienia bufora (buffer overflow, CWE-120), polegającego na braku odpowiedniej weryfikacji długości danych zapisywanych do bufora w pamięci. Atakujący może dostarczyć specjalnie spreparowane dane, które przekroczą rozmiar przydzielonego bufora i nadpiszą sąsiadujące obszary pamięci. Wektor sieciowy (AV:N) przy braku wymagań co do uwierzytelnienia (PR:N) i interakcji użytkownika (UI:N) oznacza, że exploit może być przeprowadzony zdalnie.
Pomyślne wykorzystanie podatności może umożliwić atakującemu uzyskanie pełnej kontroli nad systemem, w tym naruszenie poufności, integralności i dostępności danych — co odpowiada najwyższemu poziomowi ocen C:H/I:H/A:H w wektorze CVSS.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje o poprawnych wersjach oraz instrukcja aktualizacji dostępna jest pod adresem: https://support.hp.com/us-en/document/ish_8128401-8128440-16/hspbhf03848
Wybrane wersje HP PC Hardware Diagnostics Windows — dokładny wykaz podatnych wersji wskazany jest w referencjach producenta (biuletyn HP HSPBHF03848).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHP Pc Hardware Diagnostics
APPHp< 2.2.0.0
Powiązane podatności
Podatność privilege escalation w oprogramowaniu HP Diagnostics i Firmware
Certain versions of HP PC Hardware Diagnostics Windows are potentially vulnerable to elevation of privilege.
RCE w Apache Struts 2 poprzez błędną obsługę nagłówków HTTP (Jakarta Multipart parser)
RCE w Adobe Flash Player — heap-based buffer overflow (CVE-2015-3113)
RCE przez EJBInvokerServlet/JMXInvokerServlet w HP ProCurve Manager