HP Data Protector 8.x < 8.17/9.x < 9.09の複数の脆弱性(HPSBGN03732)

critical Nessus プラグイン ID 102431

概要

リモートホストは、複数の脆弱性の影響を受けます。

説明

リモートホストにインストールされているHP Data Protectorのバージョンは、8.17より前の8.x、または9.09より前の9.xです。したがって、次の脆弱性の影響を受けます。-HPE Data Protectorに含まれる、特定の入力が適切に検証されないためにトリガーされる詳細不明なオーバーフロー状態。これにより、リモートの攻撃者がスタックベースのバッファオーバーフローを引き起こし、サービス拒否または任意のコードの実行を引き起こす可能性があります。(CVE-2017-5807)- HPE Data Protectorに詳細不明な欠陥が含まれているため、リモートの攻撃者がサービス拒否を引き起こす可能性があります。ベンダーからこれ以上の詳細は提供されていません。(CVE-2017-5808)- HPE Data Protectorに不適切なアクセス許可に関連する詳細不明な欠陥が含まれています。これにより、ローカルの攻撃者が秘密情報を漏えいさせる可能性があります。ベンダーからこれ以上の詳細は提供されていません。(CVE-2017-5809)

ソリューション

ベンダーのアドバイザリに従って、HP Data Protectorを8.17/9.09以降にアップグレードしてください。

参考資料

http://www.nessus.org/u?6bc6963f

プラグインの詳細

深刻度: Critical

ID: 102431

ファイル名: hp_data_protector_hpesbgn03732.nasl

バージョン: 1.5

タイプ: combined

ファミリー: Misc.

公開日: 2017/8/11

更新日: 2022/4/11

設定: 徹底したチェックを有効にする

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2017-5807

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 8.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/a:hp:storage_data_protector

必要な KB アイテム: Services/data_protector/version

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2017/8/2

脆弱性公開日: 2017/8/2

参照情報

CVE: CVE-2017-5807, CVE-2017-5808, CVE-2017-5809

HP: HPESBGN03732, emr_na-hpesbgn03732

IAVA: 2017-A-0243