17 de julio de 2014

HP. Corregidas múltiples vulnerabilidades de algunos de sus productos

Se han corregido múltiples vulnerabilidades en varios productos de HP que podrían permitir revelación de información, ejecución de código y elevación de priviliegios. Se han publicado actualizaciones y soluciones alternativas que corrigen o mitigan dichas vulnetabilidades.
Recursos afectados
  1. HP Intelligent Management Center (iMC) y HP Branch Intelligent Management System (BIMS).
  2. HP Data Protector.
  3. HP StoreVirtual 4000 Storage and StoreVirtual VSA.
Detalle e Impacto de las vulnerabilidades
  • Se han corregido vulnerabilidades de revelación remota de información en los productos HP Intelligent Management Center (iMC) y HP Branch Intelligent Management Center (BIMC). Las vulnerabilidades asociadas han recibido los identificadores CVE-2014-2618, CVE-2014-2619, CVE-2014-2620, CVE-2014-2621 y CVE-2014-2622.
  • Se ha detectado una vulnerabilidad de ejecución remota de código arbitrario en HP Data Protector. Esta vulnerabilidad ha recibido el identificador CVE-2014-2623.
  • Se han detectado vulnerabilidades de revelación remota de información y de elevación de privilegios en HP StoreVirtual 4000 Storage y StoreVirtual VSA. Estas vulnerabilidades han recibido los identificadores CVE-2014-2605 y CVE-2014-2606.
Recomendación
  •  HP ha publicado actualizaciones y soluciones alternativas para las distintas vulnerabilidades. Para información específica, véanse los enlaces de la sección de "más información".
Más información
Fuente: INTECO