22 de mayo de 2014

HP Operations Manager i. Vulnerabilidad de ejecución de código arbitrario

Hewlett-Packard ha publicado una vulnerabilidad en HP Operations Manager i que permitiría la ejecución de código arbitrario remoto. La vulnerabilidad se le asignó nivel de Importancia: 4 - Alta
HP Operations Manager i es un software de monitorización de sistemas TI heterogéneos, el objetivo de OMi es la identificación de posibles problemas al correlar y monitorizar las diferentes métricas y eventos del sistema.
Recursos afectados
  1. HP Operations Manager i v9.2 para Linux y Windows
  2. HP Operations Manager i v9.1 para Linux y Windows
Detalle e Impacto de la vulnerabilidad
  • Una posible vulnerabilidad de seguridad ha sido identificada en HP Operations Manager i para entornos Linux y Windows. Un operador OMi autenticado podría explotar esta vulnerabilidad para ejecutar código arbitrario.
  • El identificador de la vulnerabilidad es CVE-2014-2607
Recomendación
 HP ha liberado los correspondientes parches que estan disponibles en HP Software Support Online. ( http://support.openview.hp.com/selfsolve/patches)
HP Operations Manager i v9.2 Service pack v9.2x
  1. Para Linux Service Pack v9.24 - OMI_00062
  2. Para Windows Service Pack v9.24 - OMI_00063
HP Operations Manager i v9.1 Patch v9.13 (prerequisito: Service Pack v9.13)
  1. Para Linux OMI_00061
  2. Para Windows OMI_00060
Más información
Fuente: Inteco.es