Vulnerability Bulletins |
HP StorageWorks - Vulnerabilidad de ejecución remota de código |
|
Vulnerability classification |
|
| Property | Value |
| Confidence level | Probable |
| Impact | Obtener acceso |
| Dificulty | Experto |
| Required attacker level | Acceso remoto sin cuenta a un servicio estandar |
System information |
|
| Property | Value |
| Affected manufacturer | Comercial Software |
| Affected software | Hewlett-Packard StorageWorks |
Description |
|
| Se ha detectado una vulnerabilidad en el servicio HsmCfgSvc.exe que escucha el puerto TCP 9111, que consiste en que al gestionar archivos FTP y no validar adecuadamente el tamaño del path del root especificado, pasa a copiar la cadena en un buffer de tamaño fijo en la pila. Esto puede ser explotado por una atacante remoto sin autenticación, y así ejecutar código remoto bajo el contexto del servicio. | |
Solution |
|
|
Los clientes de TippingPoint IPS están protegidos ante esta vulnerabilidad mediante la protección de la Digital Vaccine con identificador 11980. Para más información, se puede consultar: http://www.tippingpoint.com La estrategia para minimizar el riesgo a dia de hoy, es restringir la interacción con el servicio sólo a máquinas legítimas y validadas, y que sólo los clientes y servidores que tienen una relación legítima, se comuniquen con éste. Esto se puede conseguir por ejemplo, con reglas y whitelists en el firewall, como se describe para el Firewall nativo de Windows: http://technet.microsoft.com/en-us/library/cc725770%28WS.10%29.aspx |
|
Standar resources |
|
| Property | Value |
| CVE | |
| BID | |
Other resources |
|
|
SecurityFocus: http://www.securityfocus.com/archive/1/523594 |
|
Version history |
||
| Version | Comments | Date |
| 1.0 | Aviso emitido | 2012-07-23 |






