|
 |
|
IBM HMC Mehrere Sicherheitslücken
|
|
|
|
|
Secunia Advisory:
|
SA27961
|
|
|
Herausgegeben:
|
2007-12-07
|
|
Last Update:
|
2007-12-12
|
|
|
Gefahrenstufe:
|

Sehr kritisch
|
|
Auswirkung:
|
Erweiterung von Rechten DoS Systemzugriff
|
|
Von Wo:
|
Aus dem Internet
|
|
Lösungsstatus:
|
Hersteller-Patch
|
|
| OS: | IBM Hardware Management Console (HMC)
|
|
| | CVE reference: | CVE-2007-5135 (Secunia mirror) CVE-2007-6293 (Secunia mirror) CVE-2007-6305 (Secunia mirror)
|
|
|
Want to know the next time vulnerabilities are fixed in this product? - Companies can be alerted via email and SMS! |
|
|
Beschreibung: Einige Sicherheitslücken in IBM HMC wurden gemeldet, die böswillige lokale Benutzer ausnutzen können, um erweiterte Rechte zu erlangen, und die böswillige Personen potenziell ausnutzen können, um ein verwundbares System zu kompromittieren.
1) Unspezifizierte Fehler in einigen HMC-Kommandos können ausgenutzt werden, um erweiterte Rechte zu erlangen.
2) Ein Off-By-One-Fehler in OpenSSL kann potenziell ausgenutzt werden, um ein verwundbares System zu kompromittieren.
Die Sicherheitslücken wurden in Version 6 Release 1.3 und in Version 7 Release 3.2.0 gemeldet. Vorherige Versionen können ebenfalls betroffen sein.
Lösung: Verwenden Sie die Patches.
HMC Version 6:
Installieren Sie PTF MH01064.
HMC Version 7:
Installieren Sie PTF MH01065.
Gemeldet und/oder entdeckt von: 1) Gemeldet durch den Hersteller.
Änderungen: 2007-12-12: CVE-Referenz hinzugefügt.
Original Advisory: IBM:
http://www14.software.ibm.com/webapp/...criptions/pqvcmjd?mode=18&ID=4037
http://www14.software.ibm.com/webapp/...criptions/pqvcmjd?mode=18&ID=4038
Andere Referenzen: SA22130:
http://secunia.com/advisories/22130/
|
|
|
|
|
Please note: The information that this Secunia Advisory is based on comes from a third party unless stated otherwise.
Secunia collects, validates, and verifies all vulnerability reports issued by security research groups, vendors, and others.
|
|
|
|
4 Related Secunia Security Advisories
|
|
|
1. IBM Hardware Management Console Pegasus CIM Denial of Service
|
|
2. IBM HMC Version 3 Ausweitung von Rechten
|
|
3. IBM HMC OpenSSH / OpenSSL Sicherheitslücken
|
|
4. IBM HMC Apache2 / OpenSSL Sicherheitslücken
|
Show all related advisories
|
|
|
Send Feedback to Secunia
|
|
If you have new information regarding this Secunia advisory or a product in our database, please send it to us using either our web form or email us at vuln@secunia.com.
Ideas, suggestions, and other feedback are most welcome.
|
|
|
|

|
 |
Secunia PSI Scan | Patch | Track Free Download
|
|
|
Secunia Poll
|
|
|
|
|
 |
|
|
Most Popular Advisories
|
|
|
|
|
|