int(5461)

Vulnerability Bulletins


Ejecución de código en HP Operations Agent

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de privilegios
Dificulty Experto
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer Comercial Software
Affected software HP Operations Agent 7.36, 8.6

Description

Se han encontrado múltiples vulnerabilidades en HP Operations Agent versiones 7.36 y 8.6, bajo Windows. Las vulnerabilidades son descritas a continuación:

- CVE-2010-3004: Un atacante podría escalar sus privilegios de forma local y potencialmente ejecutar código arbitrario de forma remota.

- CVE-2010-3005: Un atacante podría escalar sus privilegios de forma local y potencialmente ejecutar código arbitrario de forma remota.

Solution



Actualización de software

Hewlett-Packard (HPSBMA02572)
HP Operations agent v7.36 / hotfix QCCR1A106920, QCCR1A106834
HP Operations agent v8.6 / hotfix QCCR1A106558, QCCR1A106917

Standar resources

Property Value
CVE CVE-2010-3004
CVE-2010-3005
BID

Other resources

HP SECURITY BULLETIN (HPSBMA02572)
http://www11.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c02497800

Version history

Version Comments Date
1.0 Aviso emitido 2010-09-07
Ministerio de Defensa
CNI
CCN
CCN-CERT