DFN-CERT

Advisory-Archiv

2015-1332: HP Systems Insight Manager: Mehrere Schwachstellen ermöglichen eine Systemübernahme

Historie:

Version 1 (2015-08-28 17:25)
Neues Advisory

Betroffene Software

Netzwerk

Betroffene Plattformen

Linux
Microsoft

Beschreibung:

Mehrere Schwachstellen in HP Systems Insight Manager bis Version 7.4 einschließlich und von ihm genutzten Bibliotheken, insbesondere in OpenSSL, auf Windows und Linux Systemen ermöglichen verschiedene Angriffe. Einige Schwachstellen erfordern die vorherige Authentifizierung des Angreifers oder einen lokalen Zugriff, aber verschiedene Schwachstellen ermöglichen auch einem entfernten, nicht authentisierten Angreifer das Durchführen von Denial-of-Service-Angriffen, Ausspähen von Informationen, Manipulieren von Daten, Umgehen von Sicherheitsvorkehrungen und Ausführen beliebigen Programmcodes und damit die komplette Kompromittierung des Systems.

HP stellt die Version 7.5.0 des Systems Insight Managers zur Behebung der Schwachstellen bereit.

Schwachstellen:

CVE-2010-5107

Schwachstelle in OpenSSH

CVE-2013-0248

Schwachstelle in Apache Commons FileUpload erlaubt Symlink-Angriff

CVE-2014-1692

Schwachstelle in OpenSSH ermöglicht Denial-of-Service

CVE-2014-3569

Schwachstelle in OpenSSL ermöglicht Denial-of-Service-Angriff

CVE-2014-3570

Schwachstelle in OpenSSL ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2014-3571

Schwachstelle in OpenSSL ermöglicht Denial-of-Service-Angriff

CVE-2014-3572

Schwachstelle in OpenSSL ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2014-8275

Schwachstelle in OpenSSL ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2015-0204

Schwachstelle in OpenSSL ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2015-0205

Schwachstelle in OpenSSL ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2015-0206

Schwachstelle in OpenSSL ermöglicht Denial-of-Service-Angriff

CVE-2015-0207

Segmentierungsfehler-Schwachstelle in DTLSv1_listen

CVE-2015-0208

Segmentierungsfehler-Schwachstelle erlaubt Denial-of-Service-Angriff

CVE-2015-0209

Use-after-free-Schwachstelle erlaubt Denial-of-Service-Angriff

CVE-2015-0285

Schwachstelle in OpenSSL erlaubt Umgehen von Sicherheitsvorkehrungen

CVE-2015-0286

Segmentierungsfehler-Schwachstelle ASN1_TYPE_cmp erlaubt Denial-of-Service-Angriff

CVE-2015-0287

Speicherkorruptions-Schwachstelle in OpenSSL ermöglicht Denial-of-Service-Angriff

CVE-2015-0288

Schwachstelle in X509_to_X509_REQ erlaubt Denial-of-Service

CVE-2015-0289

Schwachstelle in PKCS#7-Verarbeitung ermöglicht Denial-of-Service-Angriff

CVE-2015-0290

Schwachstelle in Mulitblock-Komponente ermöglicht Denial-of-Service-Angriff

CVE-2015-0291

Schwachstelle in ClientHello ermöglicht Denial-of-Service-Angriff

CVE-2015-0292

Schwachstelle in base64-Decoder ermöglicht Denial-of-Service-Angriff

CVE-2015-0293

Schwachstelle in SSLv2-Servern ermöglicht Denial-of-Service-Angriff

CVE-2015-1787

Schwachstelle in DHE-Schlüsselaustausch ermöglicht Denial-of-Service-Angriff

CVE-2015-1788

Schwachstelle in OpenSSL ermöglicht Denial-of-Service-Angriff

CVE-2015-1789

Schwachstelle in X509_cmp_time ermöglicht Denial-of-Service-Angriff

CVE-2015-1790

Schwachstelle im PKCS7-Parsing Code ermöglicht Denial-of-Service-Angriff

CVE-2015-1791

Schwachstelle in OpenSSL ermöglicht Denial-of-Service-Angriff

CVE-2015-1792

Schwachstelle in OpenSSL ermöglicht Denial-of-Service-Angriff

CVE-2015-2139

Schwachstelle im HP Systems Insight Manager ermöglicht Ausspähen von Informationen

CVE-2015-2140

Schwachstelle im HP Systems Insight Manager ermöglicht Ausspähen und Manipulieren von Daten

CVE-2015-3113

Heap-basierte Pufferüberlauf-Schwachstelle in Adobe Flash Player

CVE-2015-5122

Schwachstelle in Adobe Flash Player ermöglicht die Übernahme der Systemkontrolle

CVE-2015-5123

Schwachstelle in Adobe Flash Player ermöglicht die Übernahme der Systemkontrolle

CVE-2015-5402

Schwachstelle im HP Systems Insight Manager ermöglicht Privilegieneskalation

CVE-2015-5403

Schwachstelle im HP Systems Insight Manager ermöglicht Ausspähen von Informationen

CVE-2015-5404

Schwachstelle im HP Systems Insight Manager ermöglicht Ausspähen und Manipulieren von Daten

CVE-2015-5405

Schwachstelle im HP Systems Insight Manager ermöglicht u.a. das Manipulieren von Daten

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.