S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 17 janvier 2012
No CERTA-2012-AVI-022 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Vulnérabilités dans HP
StorageWorks Modular Smart Array P2000 G3
Tableau 1: Gestion du document
| Référence |
CERTA-2012-AVI-022 |
| Titre |
Vulnérabilités
dans HP StorageWorks Modular Smart Array P2000
G3 |
| Date de la première
version |
17 janvier 2012 |
| Date de la dernière
version |
- |
| Source(s) |
Bulletin de
sécurité HP du 13 janvier 2012 |
| Pièce(s) jointe(s) |
Aucune |
|
Une gestion de version détaillée se trouve
à la fin de ce document.
- Atteinte à la confidentialité des
données ;
- exécution de code arbitraire à
distance.
HP StorageWorks Modular Smart Array P2000 G3 avec une version
du microgiciel (firmware)
antérieure à TS230P008.
Des vulnérabilités présentes dans le
microgiciel (firmware) du HP
StorageWorks Modular Smart Array P2000 G3 ont été
corrigées. Ces vulnérabilités permettent
à un utilisateur malintentionné de porter
atteinte à la confidentialité des données
et d'exécuter du code arbitraire à distance.
Des vulnérabilités dans le microgiciel (firmware) du HP StorageWorks Modular
Smart Array P2000 G3 permettent à un utilisateur
malintentionné de porter atteinte à la
confidentialité des données et d'exécuter
du code arbitraire à distance :
- certaines entrées de l'interface Web ne sont pas
correctement validées et exposent la solution à
des attaques de type traversée de répertoires
(directory traversal) ;
- un mot de passe par défaut peut-être
utilisé pour exécuter des tâches avec les
droits administrateur.
Se référer au bulletin de
sécurité de l'éditeur pour l'obtention des
correctifs (cf. section Documentation). La version TS230P008 du
microgiciel (firmware) corrige le
problème.
- 17 janvier 2012
- version initiale.
CERTA
2012-01-17