HP Data Protector < 7.03_108 / 8.1x < 8.15 / 9.0x < 9.06 多种漏洞 (HPSBGN03580) (Bar Mitzvah)

critical Nessus 插件 ID 90796

简介

远程主机受到多种漏洞影响。

描述

远程主机上安装的 HP Data Protector 版本为 7.03_108 之前的版本、8.15 之前的 8.1x 版或 9.06 之前的 9.0x 版。因此,它受到以下漏洞的影响:

- 由于在初始化阶段中,状态数据与使用 RC4 加密算法的密钥数据组合不当,存在安全功能绕过漏洞,也称 Bar Mitzvah。中间人攻击者能够利用此漏洞,使用 LSB 值发动暴力破解,以解密流量。(CVE-2015-2808)

- 即使已启用加密控制通信,仍存在一个因无法认证用户所导致的缺陷。未经认证的远程攻击者可利用此问题执行任意代码。(CVE-2016-2004)

- 存在多个溢位情况,这是因为不当验证用户提供的输入所导致。未经认证的远程攻击者可利用这些问题,通过 EXEC_BAR 请求中特别构建的“用户名称”或“域”字段,造成基于堆栈的缓冲区溢出,进而导致拒绝服务或执行任意代码。(CVE-2016-2005、CVE-2016-2006)

- 由于对用户提供的输入验证不当,存在溢出情况。未经认证的远程攻击者可趁机通过特别构建的 EXEC_SCRIPT 请求,造成基于堆栈的缓冲区溢出,进而导致拒绝服务或任意代码执行。(CVE-2016-2007)

- 存在一个不明缺陷,允许未经认证的远程攻击者泄露敏感信息或执行任意代码。(CVE-2016-2008)

解决方案

根据供应商公告,升级到 HP Data Protector 7.03_108 / 8.15 / 9.06 或更高版本。

另见

http://www.nessus.org/u?b20bcde7

http://www.nessus.org/u?4bbf45ac

https://www.zerodayinitiative.com/advisories/ZDI-16-245/

https://www.zerodayinitiative.com/advisories/ZDI-16-246/

https://www.zerodayinitiative.com/advisories/ZDI-16-247/

插件详情

严重性: Critical

ID: 90796

文件名: hp_data_protector_hpsbgn03580.nasl

版本: 1.15

类型: combined

系列: Misc.

发布时间: 2016/4/29

最近更新时间: 2022/4/11

配置: 启用全面检查

支持的传感器: Nessus

风险信息

VPR

风险因素: High

分数: 7.4

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 8.3

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2016-2007

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 9.1

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:F/RL:O/RC:C

漏洞信息

CPE: cpe:/a:hp:storage_data_protector

必需的 KB 项: Services/data_protector/version

可利用: true

易利用性: Exploits are available

补丁发布日期: 2016/4/18

漏洞发布日期: 2015/1/19

可利用的方式

Core Impact

Metasploit (HP Data Protector Encrypted Communication Remote Command Execution)

参考资料信息

CVE: CVE-2015-2808, CVE-2016-2004, CVE-2016-2005, CVE-2016-2006, CVE-2016-2007, CVE-2016-2008

BID: 73684, 87037, 87040, 87053, 87055, 87061

CERT: 267328

HP: HPSBGN03580, PSRT102293, PSRT102948, PSRT102956, PSRT102979, PSRT102980, PSRT102981, SSRT102163, emr_na-c05085988

ZDI: ZDI-16-245, ZDI-16-246, ZDI-16-247