Trang web

Bản vá lỗi HP Các lỗ hổng OpenView

Scanning Containers for Vulnerabilities on RHEL 8.2 With OpenSCAP and Podman

Scanning Containers for Vulnerabilities on RHEL 8.2 With OpenSCAP and Podman
Anonim

Hewlett-Packard đã phát hành một số bản vá cho một thành phần trong Gói phần mềm OpenView.

Trình quản lý nút mạng HP OpenView (OV NNM) có 12 lỗ hổng tràn bộ đệm mà kẻ tấn công có thể khai thác để thực thi mã tùy ý và thậm chí có thể kiểm soát hệ thống. "Đặc điểm kỹ thuật của các lỗ hổng này (các luồng đơn giản với dữ liệu kiểm soát kẻ tấn công) làm cho chúng trở thành mục tiêu chính để khai thác", Aaron Portnoy, một nhà nghiên cứu tại công ty bảo mật mạng TippingPoint, cho biết một số lỗ hổng. TippingPoint là một bộ phận của 3Com. HP đã công bố kế hoạch mua lại 3Com vào tháng trước.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi PC Windows]

Chỉ các phiên bản OV NNM 7.01, 7.51 và 7.53 chạy trên HP-UX, Linux, Solaris hoặc Microsoft Windows dễ bị tổn thương. Công ty đã phát hành bản vá cho phiên bản 7.53 của phần mềm. Người dùng các phiên bản cũ của phần mềm bị ảnh hưởng được khuyến khích nâng cấp lên 7.53 và áp dụng bản vá.

TippingPoint tiết lộ cho HP 11 trong số 12 lỗ hổng. Portnoy, người làm việc tại DVLabs của TippingPoint đã phát hiện 7 trong số những lỗ hổng này và 4 người khác đến từ chương trình Sáng kiến ​​Không ngày của công ty của các nhà nghiên cứu liên kết. Nhóm nghiên cứu bảo mật X-Force của IBM đã tìm thấy lỗ hổng còn lại.

Mỗi lỗ hổng đã được đánh giá là 10 trên thang điểm Hệ thống tính điểm dễ bị tổn thương chung, xếp hạng nghiêm trọng nhất có thể. Tất cả các lỗ hổng đã được gán cho các mã định danh lỗ hổng và phơi nhiễm thông thường, và chúng hiện đang được xem xét bởi ban biên tập CVE

Tất cả các lỗ hổng TippingPoint tìm thấy nằm trong các thành phần khác nhau của OV NMM sử dụng giao diện cổng chung (CGI), Portnoy giải thích. "Một kẻ tấn công có thể khai thác bất kỳ lỗ hổng nào để thực thi mã tùy ý từ xa trên hệ thống bị ảnh hưởng", ông nói, bằng e-mail. Tập hợp các lỗ hổng bảo mật này, tất cả các lỗ hổng tràn bộ đệm, cho phép một người dùng độc hại gửi một chuỗi mã dài đến tệp thực thi. Mã như vậy có thể ghi đè lên bộ nhớ hệ thống không được cấp phát cho chương trình và có thể bao gồm các lệnh độc hại sẽ được thực thi bởi máy. Xác thực là không cần thiết để khai thác các lỗ hổng này.

"Hầu hết các lỗ hổng mà chúng ta đang nói đến là do CGI không kiểm tra độ dài của một số đầu vào và sao chép chúng thành các bộ đệm có độ dài cố định", Portnoy giải thích. "Bằng cách gửi một yêu cầu HTTP với một chuỗi đủ lớn, chúng tôi có thể tràn bộ đệm và ghi đè các biến nội bộ dẫn đến việc thực thi mã từ xa."

Lỗ hổng được X-Force phát hiện cũng là tràn bộ đệm. để gửi một thông báo HTTP có thể chèn lấp bộ đệm. "NNM" cho phép người dùng chưa được thẩm định gửi các yêu cầu HTTP tùy ý, "tư vấn của IBM đã nêu.

Trình quản lý nút mạng, một phần của bộ công cụ quản lý mạng OpenView của HP, tạo điều kiện cho việc khám phá các nút trên mạng, cũng như lập bản đồ và giám sát mạng.