int(5363)

Vulnerability Bulletins


Múltiples vulnerabilidades en Insight Control para Linux (IC-LX).

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de la visibilidad
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio exotico

System information

Property Value
Affected manufacturer Comercial Software
Affected software Insight Control para Linux (IC-LX)

Description

Se han descubierto|encontrado múltiples vulnerabilidades en Insight Control para Linux (IC-LX). Las vulnerabilidades son descritas a continuación:

- CVE-2008-5110: syslog-ng no llama a chdir cuando se llama a chroot, lo que permite a un atacante remoto saltar restricciones de seguridad.

- CVE-2010-1129: Se ha descubierto una vulnerabilidad de tipo Cross-site scripting en XRMS CRM. La vulnerabilidad reside en un error en "admin/users/self.php". Un atacante remoto podría ejecutar código script o HTML arbitrario mediante la manipulación del parámetro msg.

Solution



Actualización de software

Hewlett-Packard (HPSBMA02554)
HP ha presentado HP Insight Control para Linux v6.1 para resolver esta vulnerabilidad. El kit de actualización se puede descargar de la siguiente página:
http://www.hp.com/go/ic-lx

Standar resources

Property Value
CVE CVE-2008-5110
CVE-2010-1129
BID

Other resources

HP SECURITY BULLETIN (HPSBMA02554)
http://www13.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c02286083

Version history

Version Comments Date
1.0 Aviso emitido 2010-07-20
Ministerio de Defensa
CNI
CCN
CCN-CERT