Eine kritische Schwachstelle wurde in HPE StoreVirtual 4000 Storage sowie StoreVirtual VSA - eine genaue Versionsangabe steht aus - gefunden. Dies betrifft eine unbekannte Funktion. Dank Manipulation mit einer unbekannten Eingabe kann eine erweiterte Rechte-Schwachstelle ausgenutzt werden. Auswirken tut sich dies auf Vertraulichkeit, Integrität und Verfügbarkeit.
Die Schwachstelle wurde am 01.02.2017 von Hewlett Packard als [security bulletin] HPSBST03588 rev 1. - HPE StoreVirtual 4000 Storage and StoreVirtual VSA Software running LeftHand OS, Remote Arbitrary Command Execution in Form eines bestätigten Mailinglist Posts (Bugtraq) herausgegeben. Auf gehandelt. Die Ausnutzbarkeit gilt als leicht. Umgesetzt werden kann der Angriff im lokalen Netzwerk. Das Ausnutzen erfordert eine einfache Authentisierung. Technische Details sind nicht bekannt und ein Exploit zur Schwachstelle ist ebenfalls nicht vorhanden. Die Beschaffenheit der Schwachstelle lässt vermuten, dass ein Exploit momentan zu etwa USD $5k-$25k gehandelt werden wird (
Temp Score:
Zuverlässigkeit: High
CVSSv2
Base Score:Zuverlässigkeit: High
CPE
Exploiting
Klasse: Erweiterte RechteLokal: Nein
Remote: Teilweise
Verfügbarkeit: Nein
Preisentwicklung: gleichbleibend
Aktuelle Preisschätzung: $0-$5k (0-day) / $0-$5k (Heute)
Gegenmassnahmen
Empfehlung: UpgradeStatus: Offizieller Fix
0-Day Time: 0 Tage seit gefunden
Timeline
01.02.201708.02.2017
Firma: Hewlett Packard
Status: Bestätigt
Koordiniert: Ja
CVE: CVE-2016-8529 (cvedetails.com)
Eintrag
Erstellt: 08.02.2017Eintrag: 74.4% komplett
SOCIAL SHARE CARD GENERATOR