Security Lab

Уязвимость в генераторе случайных чисел в OpenWBEM

Дата публикации:07.11.2006
Всего просмотров:1819
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Удаленная
Воздействие: Повышение привилегий
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: OpenWBEM 3.x
Уязвимые версии: OpenWBEM 3.2.0

Описание:
Уязвимость позволяет удаленному пользователю повысить свои привилегии в приложении.

Уязвимость существует из-за неизвестной ошибки в генераторе случайных чисел, если система сконфигурирована использовать локальную или HTTP Digest аутентификацию.

URL производителя: openwbem.sourceforge.net

Решение: Установите последнюю версию (3.2.2) с сайта производителя.