Recursos
afectados:
- HPE
Smart Update Manager (SUM) versiones anteriores a la 8.4
Recomendación
- Actualizar
a la versión 8.4
o superior
Detalle
de vulnerabilidades
- Una
vulnerabilidad en HPE Smart Update Manager (SUM) podría permitir el acceso
remoto no autorizado. Se ha reservado el identificador CVE-2019-11988 para
esta vulnerabilidad.
- Una
vulnerabilidad en HPE Smart Update Manager (SUM) podría permitir una
escalada de privilegios locales sin autorización. Se ha reservado el
identificador CVE-2019-11987 para esta vulnerabilidad.
Más
información
- HPESBMU03922
rev.1 - HPE Smart Update Manager (SUM), Remote Unauthorized Access https://support.hpe.com/hpsc/doc/public/display?docLocale=es_ES&docId=emr_na-hpesbmu03922en_us
- HPESBMU03923
rev.1 - HPE Smart Update Manager (SUM), Local Unauthorized Elevation of
Privilege https://support.hpe.com/hpsc/doc/public/display?docLocale=es_ES&docId=emr_na-hpesbmu03923en_us
Fuente.
INCIBE