Vulnerabilidad en los productos Blade Maintenance Entity, Integrated Maintenance Entity y Maintenance Entity. (CVE-2020-7131)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
24/04/2020
Última modificación:
21/07/2021
Descripción
Este documento describe una vulnerabilidad de seguridad en los productos Blade Maintenance Entity, Integrated Maintenance Entity y Maintenance Entity. Todos los sistemas NonStop de la serie J/H tiene una vulnerabilidad de seguridad asociada con un puerto UDP 17185 abierto en la LAN de Mantenimiento que podría resultar en una divulgación de información, ataques de denegación de servicio o una corrupción de la memoria local contra el sistema afectado y un control completo del sistema también puede ser posible. Esta vulnerabilidad se presenta solo si se consigue acceso a la LAN de Mantenimiento a la que está conectado el producto Blade Maintenance Entity, Integrated Maintenance Entity o Maintenance Entity. **Solución alternativa:** Bloquee el puerto UDP 17185 (en el Switch/Firewall de la Red LAN de Mantenimiento). Corrección: instale los siguientes SPR, que ya están disponibles: * T1805A01^AAI (Integrated Maintenance Entity) * T4805A01^AAZ (Blade Maintenance Entity). Estos SPR también pueden ser usados con las siguientes RVU: * J06.19.00 ? J06.23.01. No se han planificado arreglos para las siguientes RVU: J06.04.00 ? J06.18.01. No se planificó ninguna solución para los sistemas NonStop de la Serie H. No se ha planificado ninguna corrección para el producto T2805 (Maintenance Entity).
Impacto
Puntuación base 3.x
9.00
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
9.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:hp:blade_maintenance_entity:*:*:*:*:*:*:*:* | t4805a01 (incluyendo) | t4805a01\^aay (incluyendo) |
| cpe:2.3:a:hp:integrated_maintenance_entity:*:*:*:*:*:*:*:* | t2805a01 (incluyendo) | t2805a01\^aau (incluyendo) |
| cpe:2.3:a:hp:maintenance_entity:*:*:*:*:*:*:*:* | t1805a01 (incluyendo) | t1805a01\^aah (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



