Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los productos Blade Maintenance Entity, Integrated Maintenance Entity y Maintenance Entity. (CVE-2020-7131)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
24/04/2020
Última modificación:
21/07/2021

Descripción

Este documento describe una vulnerabilidad de seguridad en los productos Blade Maintenance Entity, Integrated Maintenance Entity y Maintenance Entity. Todos los sistemas NonStop de la serie J/H tiene una vulnerabilidad de seguridad asociada con un puerto UDP 17185 abierto en la LAN de Mantenimiento que podría resultar en una divulgación de información, ataques de denegación de servicio o una corrupción de la memoria local contra el sistema afectado y un control completo del sistema también puede ser posible. Esta vulnerabilidad se presenta solo si se consigue acceso a la LAN de Mantenimiento a la que está conectado el producto Blade Maintenance Entity, Integrated Maintenance Entity o Maintenance Entity. **Solución alternativa:** Bloquee el puerto UDP 17185 (en el Switch/Firewall de la Red LAN de Mantenimiento). Corrección: instale los siguientes SPR, que ya están disponibles: * T1805A01^AAI (Integrated Maintenance Entity) * T4805A01^AAZ (Blade Maintenance Entity). Estos SPR también pueden ser usados con las siguientes RVU: * J06.19.00 ? J06.23.01. No se han planificado arreglos para las siguientes RVU: J06.04.00 ? J06.18.01. No se planificó ninguna solución para los sistemas NonStop de la Serie H. No se ha planificado ninguna corrección para el producto T2805 (Maintenance Entity).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hp:blade_maintenance_entity:*:*:*:*:*:*:*:* t4805a01 (incluyendo) t4805a01\^aay (incluyendo)
cpe:2.3:a:hp:integrated_maintenance_entity:*:*:*:*:*:*:*:* t2805a01 (incluyendo) t2805a01\^aau (incluyendo)
cpe:2.3:a:hp:maintenance_entity:*:*:*:*:*:*:*:* t1805a01 (incluyendo) t1805a01\^aah (incluyendo)