Cookie Consent by Free Privacy Policy Generator 📌 HPE Data Protector bis 7.03/8.14/9.05 Pufferüberlauf [CVE-2016-2007]

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 HPE Data Protector bis 7.03/8.14/9.05 Pufferüberlauf [CVE-2016-2007]


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: scip.ch

Allgemein

scipID: 82738
Betroffen: HPE Data Protector bis 7.03/8.14/9.05
Veröffentlicht: 21.04.2016
Risiko: kritisch

Erstellt: 22.04.2016
Eintrag: 67.3% komplett

Beschreibung

In HPE Data Protector bis 7.03/8.14/9.05 wurde eine Schwachstelle entdeckt. Sie wurde als kritisch eingestuft. Dabei geht es um eine unbekannte Funktion. Durch das Manipulieren mit einer unbekannten Eingabe kann eine Pufferüberlauf-Schwachstelle ausgenutzt werden. Dies wirkt sich aus auf Vertraulichkeit, Integrität und Verfügbarkeit.

Die Schwachstelle wurde am 21.04.2016 als ZDI-CAN-3354 in Form eines Advisories (ZDI) an die Öffentlichkeit getragen. Eine eindeutige Identifikation der Schwachstelle wird mit CVE-2016-2007 vorgenommen. Die Umsetzung des Angriffs kann dabei über das Netzwerk erfolgen. Nicht vorhanden sind sowohl technische Details als auch ein Exploit zur Schwachstelle.

Ein Upgrade auf die Version 7.03_108, 8.15 oder 9.06 vermag dieses Problem zu beheben. Die Einträge 82735, 82736, 82737 und 82739 sind sehr ähnlich.

CVSS

Base Score: 6.0 (CVSS2#AV:N/AC:M/Au:S/C:P/I:P/A:P) [?]
Temp Score: 5.2 (CVSS2#E:ND/RL:OF/RC:ND) [?]

CPE

Exploiting

Klasse: Pufferüberlauf
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $2k-$5k (0-day) / $1k-$2k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Upgrade: Data Protector 7.03_108/8.15/9.06

Timeline

21.04.2016 | Advisory veröffentlicht
22.04.2016 | VulDB Eintrag erstellt
22.04.2016 | VulDB Eintrag aktualisiert

Quellen

Advisory: ZDI-CAN-3354

CVE: CVE-2016-2007 (mitre.org) (nvd.nist.org) (cvedetails.com)

Siehe auch: 82735, 82736, 82737 , 82739

...













📌 Micro Focus (HPE) Data Protector SUID Privilege Escalation


📈 28.4 Punkte

📌 #0daytoday #Micro Focus (HPE) Data Protector SUID Privilege Escalation Exploit [remote #exploits #0day #Exploit]


📈 28.4 Punkte

📌 [local] Micro Focus (HPE) Data Protector - SUID Privilege Escalation (Metasploit)


📈 28.4 Punkte

📌 HPE Data Protector up to 8.16/9.08 Stack-based memory corruption


📈 28.4 Punkte

📌 HPE Data Protector up to 8.16/9.08 Stack-based memory corruption


📈 28.4 Punkte

📌 HPE Data Protector up to 8.16/9.08 Stack-based memory corruption


📈 28.4 Punkte

📌 Medium CVE-2019-11660: Microfocus Data protector


📈 20.67 Punkte

📌 Micro Focus Data Protector up to 10.40 privilege escalation [CVE-2019-11660]


📈 20.67 Punkte

📌 Micro Focus Data Protector 10.03 Remote Code Execution [CVE-2019-3476]


📈 20.67 Punkte

📌 Linux Kernel bis 4.8.2 gcc Stack Protector security/keys/proc.c proc_keys_show Denial of Service


📈 19.58 Punkte

📌 IBM Lotus Protector for Mail Security bis 2.8.1.0 Cross Site Scripting


📈 19.58 Punkte

📌 Linux Kernel bis 4.8.2 gcc Stack Protector security/keys/proc.c proc_keys_show Denial of Service


📈 19.58 Punkte

📌 IBM Lotus Protector for Mail Security bis 2.8.1.0 Cross Site Scripting


📈 19.58 Punkte

📌 HP Data Protector 6.10 / 6.11 / 6.20 Install Service


📈 19.49 Punkte

📌 Kritische Lücken: HP Data Protector verzichtet auf Authentifikation


📈 19.49 Punkte

📌 [remote] - HP Data Protector A.09.00 - Arbitrary Command Execution


📈 19.49 Punkte

📌 HP Data Protector A.09.00 Command Execution


📈 19.49 Punkte

📌 [remote] - Data Protector A.09.00 - Encrypted Communications Arbitrary Command Execution (msf)


📈 19.49 Punkte

📌 HP Data Protector Encrypted Communication Remote Command Execution


📈 19.49 Punkte

📌 HP Data Protector 6.10 / 6.11 / 6.20 Install Service


📈 19.49 Punkte

📌 Kritische Lücken: HP Data Protector verzichtet auf Authentifikation


📈 19.49 Punkte

📌 [remote] - HP Data Protector A.09.00 - Arbitrary Command Execution


📈 19.49 Punkte

📌 HP Data Protector A.09.00 Command Execution


📈 19.49 Punkte

📌 [remote] - Data Protector A.09.00 - Encrypted Communications Arbitrary Command Execution (msf)


📈 19.49 Punkte

📌 HP Data Protector Encrypted Communication Remote Command Execution


📈 19.49 Punkte

📌 Data Loss Prevention: Endpoint Protector sucht neue Vertriebspartner


📈 19.49 Punkte

📌 HP Data Protector 6.10 crs.exe directory traversal [Disputed]


📈 19.49 Punkte

📌 HP Data Protector EXEC_INTEGUTIL Remote Code Execution


📈 19.49 Punkte

📌 HP OpenView Storage Data Protector up to 5.5 memory corruption


📈 19.49 Punkte

📌 HP OpenView Storage Data Protector Backup Agent up to 5.5 Session Authentication weak authentication


📈 19.49 Punkte

📌 HP Data Protector Express prior 4.0 dpwingad.exe denial of service


📈 19.49 Punkte

📌 HP OpenView Storage Data Protector up to 6.x Cell Manager memory corruption


📈 19.49 Punkte

📌 HPE KeyView bis 10.25 Filter SDK Pufferüberlauf


📈 17.89 Punkte

matomo