2015-1332: HP Systems Insight Manager: Mehrere Schwachstellen ermöglichen eine Systemübernahme
Historie:
- Version 1 (2015-08-28 17:25)
- Neues Advisory
Betroffene Software
Netzwerk
Betroffene Plattformen
Linux
Microsoft
Beschreibung:
Mehrere Schwachstellen in HP Systems Insight Manager bis Version 7.4 einschließlich und von ihm genutzten Bibliotheken, insbesondere in OpenSSL, auf Windows und Linux Systemen ermöglichen verschiedene Angriffe. Einige Schwachstellen erfordern die vorherige Authentifizierung des Angreifers oder einen lokalen Zugriff, aber verschiedene Schwachstellen ermöglichen auch einem entfernten, nicht authentisierten Angreifer das Durchführen von Denial-of-Service-Angriffen, Ausspähen von Informationen, Manipulieren von Daten, Umgehen von Sicherheitsvorkehrungen und Ausführen beliebigen Programmcodes und damit die komplette Kompromittierung des Systems.
HP stellt die Version 7.5.0 des Systems Insight Managers zur Behebung der Schwachstellen bereit.
Schwachstellen:
CVE-2010-5107
Schwachstelle in OpenSSHCVE-2013-0248
Schwachstelle in Apache Commons FileUpload erlaubt Symlink-AngriffCVE-2014-1692
Schwachstelle in OpenSSH ermöglicht Denial-of-ServiceCVE-2014-3569
Schwachstelle in OpenSSL ermöglicht Denial-of-Service-AngriffCVE-2014-3570
Schwachstelle in OpenSSL ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2014-3571
Schwachstelle in OpenSSL ermöglicht Denial-of-Service-AngriffCVE-2014-3572
Schwachstelle in OpenSSL ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2014-8275
Schwachstelle in OpenSSL ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2015-0204
Schwachstelle in OpenSSL ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2015-0205
Schwachstelle in OpenSSL ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2015-0206
Schwachstelle in OpenSSL ermöglicht Denial-of-Service-AngriffCVE-2015-0207
Segmentierungsfehler-Schwachstelle in DTLSv1_listenCVE-2015-0208
Segmentierungsfehler-Schwachstelle erlaubt Denial-of-Service-AngriffCVE-2015-0209
Use-after-free-Schwachstelle erlaubt Denial-of-Service-AngriffCVE-2015-0285
Schwachstelle in OpenSSL erlaubt Umgehen von SicherheitsvorkehrungenCVE-2015-0286
Segmentierungsfehler-Schwachstelle ASN1_TYPE_cmp erlaubt Denial-of-Service-AngriffCVE-2015-0287
Speicherkorruptions-Schwachstelle in OpenSSL ermöglicht Denial-of-Service-AngriffCVE-2015-0288
Schwachstelle in X509_to_X509_REQ erlaubt Denial-of-ServiceCVE-2015-0289
Schwachstelle in PKCS#7-Verarbeitung ermöglicht Denial-of-Service-AngriffCVE-2015-0290
Schwachstelle in Mulitblock-Komponente ermöglicht Denial-of-Service-AngriffCVE-2015-0291
Schwachstelle in ClientHello ermöglicht Denial-of-Service-AngriffCVE-2015-0292
Schwachstelle in base64-Decoder ermöglicht Denial-of-Service-AngriffCVE-2015-0293
Schwachstelle in SSLv2-Servern ermöglicht Denial-of-Service-AngriffCVE-2015-1787
Schwachstelle in DHE-Schlüsselaustausch ermöglicht Denial-of-Service-AngriffCVE-2015-1788
Schwachstelle in OpenSSL ermöglicht Denial-of-Service-AngriffCVE-2015-1789
Schwachstelle in X509_cmp_time ermöglicht Denial-of-Service-AngriffCVE-2015-1790
Schwachstelle im PKCS7-Parsing Code ermöglicht Denial-of-Service-AngriffCVE-2015-1791
Schwachstelle in OpenSSL ermöglicht Denial-of-Service-AngriffCVE-2015-1792
Schwachstelle in OpenSSL ermöglicht Denial-of-Service-AngriffCVE-2015-2139
Schwachstelle im HP Systems Insight Manager ermöglicht Ausspähen von InformationenCVE-2015-2140
Schwachstelle im HP Systems Insight Manager ermöglicht Ausspähen und Manipulieren von DatenCVE-2015-3113
Heap-basierte Pufferüberlauf-Schwachstelle in Adobe Flash PlayerCVE-2015-5122
Schwachstelle in Adobe Flash Player ermöglicht die Übernahme der SystemkontrolleCVE-2015-5123
Schwachstelle in Adobe Flash Player ermöglicht die Übernahme der SystemkontrolleCVE-2015-5402
Schwachstelle im HP Systems Insight Manager ermöglicht PrivilegieneskalationCVE-2015-5403
Schwachstelle im HP Systems Insight Manager ermöglicht Ausspähen von InformationenCVE-2015-5404
Schwachstelle im HP Systems Insight Manager ermöglicht Ausspähen und Manipulieren von DatenCVE-2015-5405
Schwachstelle im HP Systems Insight Manager ermöglicht u.a. das Manipulieren von Daten
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.