H3C / HPE Intelligent Management Center PLAT < 7.3 E0605P06 Multiple Vulnerabilities

critical Nessus Plugin ID 119501
新推出!Plugin 嚴重性目前使用 CVSS v3

計算 Plugin 嚴重性已更新為預設使用 CVSS v3 沒有 CVSS v3 評分的 Plugin 會回歸到以 CVSS v2 計算嚴重性。您可在設定下拉式選單中切換顯示嚴重性的喜好設定

Synopsis

遠端主機上安裝的網路管理應用程式受到多個弱點影響。

描述

遠端主機上安裝的 HPE Intelligent Management Center (iMC) PLAT 版本比 7.3 E0605P06 舊。因此,會受到多個弱點影響:- 在 dbman 處理程序中存在一個堆疊型緩衝區溢位情形,這是因為在解密要求訊息時,不當驗證使用者提供的資料長度所致。未經驗證的遠端攻擊者可惡意利用此情形,透過特製的要求,藉此引發拒絕服務情形或執行任意程式碼。(CVE-2018-7114) - 在 dbman 處理程序中存在一個堆疊型緩衝區溢位情形,這是因為在將資料寫入到偵錯記錄時,不當驗證使用者提供的資料長度所致。未經驗證的遠端攻擊者可惡意利用此情形,透過特製的要求,藉此引發拒絕服務情形或執行任意程式碼。(CVE-2018-7115) - 在 dbman 處理程序中存在一個拒絕服務 (DoS) 弱點,這是因為在處理 AsnPlatManualRestoreReqContent ASN.1 訊息時,不當驗證使用者提供的資料長度所致。未經驗證的遠端攻擊者可惡意利用此弱點,透過特製的要求造成處理程序終止並重新啟動。(CVE-2018-7116) 請注意,Intelligent Management Center (iMC) 是 HPE 產品;但是其品牌是 H3C。

解決方案

升級版本至 H3C / HPE iMC 7.3 E0605P06 或更新版本。

另請參閱

http://www.nessus.org/u?633d9824

Plugin 詳細資訊

嚴重性: Critical

ID: 119501

檔案名稱: hp_imc_73_e0605p06.nasl

版本: 1.2

類型: remote

系列: Misc.

已發布: 2018/12/10

已更新: 2019/11/1

相依性: hp_imc_detect.nbin

風險資訊

CVSS 評分資料來源: CVE-2018-7114

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 7.4

媒介: AV:N/AC:L/Au:N/C:C/I:C/A:C

時間媒介: E:U/RL:OF/RC:C

CVSS v3

風險因素: Critical

基本分數: 9.8

時間分數: 8.5

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/a:hp:intelligent_management_center

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2018/11/29

弱點發布日期: 2018/11/29

參考資訊

CVE: CVE-2018-7114, CVE-2018-7115, CVE-2018-7116