Security Lab

Обход ограничений безопасности в Sun Fire X2100 / X2200

Дата публикации:18.02.2009
Всего просмотров:2425
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: CVE-2009-0344
CVE-2009-0345
Вектор эксплуатации: Локальная сеть
Воздействие: Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Sun Fire X2100/X2200 Series
Уязвимые версии:
Sun Fire X2100 M2 Server 3.20
Sun Fire X2200 M2 Server 3.20

Описание:
Уязвимость позволяет удаленному пользователю обойти некоторые ограничения безопасности.

Уязвимость существует из-за неизвестной ошибки в Embedded Lights Out Manager (ELOM). Удаленный пользователь может получить административный доступ к ELOM или выполнить произвольные команды на Service Processor (SP).

URL производителя: www.sun.com/servers/entry/x2100/

Решение: Установите исправление с сайта производителя.

Ссылки: Security Vulnerabilities in the Embedded Lights Out Manager (ELOM) on Sun Fire X2100 M2 and X2200 M2 May Allow Unauthorized Logins