Basque Cyber Security Centre - Zibersegurtasun Euskal Zentroa

Urruneko sarbide ez baimendua HPE NFVDn

Argitalpen data: 2018/06/19

Garrantzia: Handia

Kaltetutako baliabideak:

HPE Network Function Virtualization Director (NFVD), 4.2.1 bertsioa, 3 gui partxea baino lehenagokoak.

Azalpena:

HPEk ahultasun bat identifikatu du HPE Network Function Virtualization Director (NFVD) produktuan. Horren bitartez lor liteke urruneko sarbidea eta baimenik gabeko irismena informazio sentikorrera.

Konponbidea:

  • NFVD 4.2.1-en gui 3 partxea aplikatzea.

Xehetasuna:

Urruneko sarbide ez baimenduen erako ahultasun bat identifikatu da, eta hori baliatuz urrunetik informazio sentikorrera sartzea lor liteke. Ahultasun horretarako CVE-2018-7071 identifikatzailea erreserbatu da.

Etiketak: Eguneraketa, HP