int(6543)

Vulnerability Bulletins


Vulnerabilidad en OpenVAS Manager

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer GNU/Linux
Affected software OpenvasOpenvasManager3.0Beta8
OpenvasOpenvasManager3.0Beta7
OpenvasOpenvasManager3.0Beta6
OpenvasOpenvasManager3.0Beta5
OpenvasOpenvasManager3.0Beta4

Description

La función send_to_sourcefire en manage_sql.c en OpenVAS Manager v3.x aprevio a v3.0.4, permite a atacantes remotos ejecutar código arbitrario a través de la dirección IP (1) o (2) y el campo Número de puerto en una solicitud de OMP.

Solution

Si lo desea, aplique los mecanismos de actualización propios de su distribución, o bien baje las fuentes del software y compílelo usted mismo.

Standar resources

Property Value
CVE CVE-2012-5520
BID

Other resources

OpenVAS Security Advisory (OVSA20121112)
http://www.openvas.org/OVSA20121112.html

[OVSA20121112] OpenVAS Manager Vulnerable To Command Injection
http://openwall.com/lists/oss-security/2012/11/13/9

Version history

Version Comments Date
1.0 Aviso emitido 2012-11-27
Ministerio de Defensa
CNI
CCN
CCN-CERT