HP StoreVirtual 4000 と StoreVirtual VSA ソフトウェア < 11.5 の複数の脆弱性

high Nessus プラグイン ID 76913

概要

リモートホストは、複数の脆弱性の影響を受けます。

説明

リモートの HP ストレージシステムは、HP StoreVirtual 4000 Storage と StoreVirtual VSA を実行しており、バージョン 9.5.x またはそれ以降ですが、11.5 以前です。したがって、次の脆弱性の影響を受けます:

- 詳細不明な情報漏洩の脆弱性が存在し、これにより、リモートの攻撃者が未知のベクトルを介して、機密情報を取得する可能性があります。
(CVE-2014-2605)

- 権限昇格の脆弱性が存在し、これにより、認証されたリモートの攻撃者が未知のベクトルを介して、権限を取得する可能性があります。(CVE-2014-2606)

ソリューション

HP StoreVirtual 4000 Storage と StoreVirtual VSA バージョン 11.5 以上にアップグレードしてください。

参考資料

http://www.nessus.org/u?a83e4c44

プラグインの詳細

深刻度: High

ID: 76913

ファイル名: hp_vsa_11_5.nasl

バージョン: 1.6

タイプ: remote

ファミリー: Misc.

公開日: 2014/7/30

更新日: 2022/4/11

設定: 徹底したチェックを有効にする

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: High

基本値: 9

現状値: 6.7

ベクトル: CVSS2#AV:N/AC:L/Au:S/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:hp:storevirtual_vsa, cpe:/a:hp:storage_management_software

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2014/7/14

脆弱性公開日: 2014/7/14

参照情報

CVE: CVE-2014-2605, CVE-2014-2606

BID: 68538, 68542

HP: HPSBST03039, SSRT101457, emr_na-c04281279