int(6373)

Vulnerability Bulletins


HP StorageWorks - Vulnerabilidad de ejecución remota de código

Vulnerability classification

Property Value
Confidence level Probable
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Comercial Software
Affected software Hewlett-Packard StorageWorks

Description

Se ha detectado una vulnerabilidad en el servicio HsmCfgSvc.exe que escucha el puerto TCP 9111, que consiste en que al gestionar archivos FTP y no validar adecuadamente el tamaño del path del root especificado, pasa a copiar la cadena en un buffer de tamaño fijo en la pila. Esto puede ser explotado por una atacante remoto sin autenticación, y así ejecutar código remoto bajo el contexto del servicio.

Solution

Los clientes de TippingPoint IPS están protegidos ante esta vulnerabilidad mediante la protección de la Digital Vaccine con identificador 11980. Para más información, se puede consultar:
http://www.tippingpoint.com

La estrategia para minimizar el riesgo a dia de hoy, es restringir la interacción con el servicio sólo a máquinas legítimas y validadas, y que sólo los clientes y servidores que tienen una relación legítima, se comuniquen con éste. Esto se puede conseguir por ejemplo, con reglas y whitelists en el firewall, como se describe para el Firewall nativo de Windows:
http://technet.microsoft.com/en-us/library/cc725770%28WS.10%29.aspx

Standar resources

Property Value
CVE
BID

Other resources

SecurityFocus:
http://www.securityfocus.com/archive/1/523594

Version history

Version Comments Date
1.0 Aviso emitido 2012-07-23