脸谱网 Google + 推特 LinkedIn YouTube RSS 菜单 搜索 资源——博客 资源-网络研讨会 资源-报告 资源-事件 icons_066 icons_067 icons_068 icons_069 icons_070

(R1)惠普LoadRunner多个远程DoS

剧情简介

惠普LoadRunner包含多个缺陷相关的数据包处理,可能导致远程DoS,或可能导致远程代码执行,尽管这不是详尽的测试。

# 1:多个服务连接请求xsr_string现场处理NULL指针远程DoS (HPSBGN03609 / cve - 2016 - 4361)

影响:11.52,12.02。没有受到影响:12.50

基于有限的测试,因为它似乎是固定在最新的版本中,可以触发一个NULL指针当发送相同的基于包的组合服务magentservice.exe(代理监听多个TCP端口包括54345年、50500年和5003年),xdr_string在一个连接请求消息。这是非常复制利用Nessus启用了thorough_tests,特别是loadrunner_agent_detect。极佳,loadrunner_agent_service_ip_name_overflow.nasl,hp_loadrunner_cve - 2013 - 4800. -极佳插件。

(cd8.ccc):访问违例-代码c0000005(第一次)第一次异常报告任何异常处理之前。这个异常可能是预期和处理。* * *错误:文件无法找到象征。违约导出的符号C:\Program Files\HP\LoadRunner\ launch_service \ bin \发射器。dll - eax = 00000000 ebx = 01 a51940连成一片= 8184 f62f edx = 70011000 esi = 01 a51a58 edi = 01 a51a58 eip = 6 ccc91d8 esp = 021 de114 ebp = 01 a519e8 iopl = 0 nv了ei pl新西兰na pe数控c = 001 b党卫军= 0023 d = 0023 es = 0023 fs = 003 b g = 0000英语= 00010206发射器!mxdr_p_lg_status_response_t + 0 x2ed5e: 6 ccc91d8 8 b00 mov eax, dword ptr [eax] ds: 0023:00000000 = ? ? ? ? ? ? ? ?

# 2:畸形数据包处理远程DoS (HPSBGN03609 / cve - 2016 - 4361)

影响:9.5。没有受到影响:10.50,12.02

畸形的包将TCP端口5001或TCP端口5002上导致崩溃。版本12.02),服务不再监听这些端口有效“解决”这个问题。这可以使用Nessus和执行thorough_tests启用。因为固定在最新的版本中,进一步的测试没有执行。

# 3:mchan。dll数据包处理无效的内存访问远程DoS (HPSBGN03648 / cve - 2016 - 4384)

影响:11.52,12.02,12.50

通过发送一个特别精心包LoadRunner代理监听TCP端口54345,远程攻击者可以服务。一个“-server_type = 6“请求(LinkList没有“服务器)ll_server_index =…“声明在一个连接请求触发无效的内存访问,可能由于ll_server_indexuinitialized。这还没有完全测试来确定远程代码执行是可能的。

(658.33 c):访问违例-代码c0000005(第一次)第一次异常报告任何异常处理之前。这个异常可能是预期和处理。eax = 9 b7e9a20 ebx = 01 e4dcf8连成一片= 003 f7558 edx = 00000434 esi = fffffffd edi = 003 f7558 eip = 6 f2a8851 esp = 01 e4dc68 ebp = 01 e4dcf8 iopl = 0 nv了ei pl新西兰na阿宝数控c = 001 b党卫军= 0023 d = 0023 es = 0023 fs = 003 b g = 0000英语= 00010202 mchan !mchan_post_message + 0 x2605f: 6 f2a8851 8 b10 mov edx, dword ptr [eax] ds: 0023:9b7e9a20 = ? ? ? ? ? ? ? ?

快速在CVE作业。一旦惠普报告都出来了,我们用它们来确定CVE作业并不理想。最终,cve - 2016 - 4361 (SSRT102274)应该代表所有三个问题咨询。然而,当HPSBGN03648发表cve - 2016 - 4384,看影响/固定版本告诉我们,代表# 3。所以cve - 2016 - 4361会覆盖在这个咨询# 1和# 2。这是故障包括我们内部的跟踪号码:

cve - 2016 - 4359 (PSRT110020 zdi -能- 3516 / zdi - 16 - 363) = TRA-13 =交易16 cve - 2016 - 2016 - 4360 (PSRT110032 zdi -能- 3555 / zdi - 16 - 364) = TRA-27 =交易17 cve - 2016 - 2016 - 4361 (SSRT102274) = TRA-14 # 1 / # 2 /# 3=交易- 2016 - 26 cve - 2016 - 4384 (PSRT110230) = TRA-14 # 3 =交易- 2016 - 26所示

我们相当有信心,惠普的内部记录不匹配,但由于我们的治安CNA没有做适当的CVE作业和我们参与所有这些披露,我们清楚地说明上述的CVE作业。

解决方案

HPE发布了演艺中心v12.53和LoadRunner v12.53 / v12.50补丁3来解决这些问题,我们认为。HPSBGN03648说“v12.50之前所有版本”的影响,这意味着12.50是修复。然而,然后他们说12.50补丁3是修复,暗示12.50是脆弱的。我们鼓励你为了简单,接触到惠普和问他们如果这影响你的组织。

披露时间表

2015-09-10——测试最新版本的问题
2015-09-30——据报道,惠普通过(电子邮件保护)
2015-09-30马力回答,分配SSRT102274
2015-11-24 -平供应商更新
2015-11-24——HPE报告没有运动,再次将萍Dev团队
2015-12-04——HPE回答,仍在调查之中
2016-02-17 -平供应商更新
2016-02-19——供应商回复,周一会地位
2016-03-15 -平供应商更新
2016-03-22——供应商回复,等待更新PSRT110020已分配
2016-04-14 -平供应商更新
2016-04-15——供应商回答:“研发团队仍在修复”
2016-05-16 -平供应商更新
2016-05-17——供应商回复“补丁发布在最后的步骤和应该在未来几天内发布”
2016-05-18——供应商说计划是在5月底发布修复。
2016-05-31——供应商发布修复和咨询
2016-06-10——问供应商关于CVE赋值的不确定性
2016-06-13——供应商ack邮件,会考虑的
2016-06-22——要求供应商更新CVE任务
2016-06-22——供应商说他们今天有一个会议,在请求
2016-07-05——供应商重申之前的信息。
2016-07-05——问供应商为了清晰起见,解释这个问题了
2016-07-14——供应商发送的列表CVE PSRT / SSRT崩溃,仍然没有解决的问题
2016-07-14——问供应商为了清晰起见,要求联系实际进行分配的
2016-07-15——供应商发送邮件,并没有解决突出问题
2016-07-15——站得住脚的回答,解释了困惑非常清楚,要求似乎失踪的CVE作业
2016-07-18——HPE说他们分配“任何新的漏洞报告我们”,将证实,回到我们这个岗位。
2016-08-08 -平供应商更新的作业。
2016-08-09——HPE回答,从研发仍在等待反馈。
2016-08-18——站得住脚的提醒HPE协调披露的是一条双行道,和HPE没有协调这个版本。告诉他们,我们将在未来几周发布我们的顾问,因为他们已经发表他们的。
2016-08-20——HPE说目前计划发布一个新的咨询两个问题的问题。
2016-08-26——HPE说仍然努力完成公告内容。
2016-09-16——HPE说产品工程团队已批准的内容,将在下周发布公告。
2016-09-20——HPE释放HPSBGN03648没有协调自己的顾问。提到一个偏远DoS,导致4 cf和3的问题。
2016-09-21 -站得住脚的找出CVE作业,可能不匹配HPE的。

交易报告内的所有信息提供了“是”,没有任何形式的保证,包括适销性的隐含保证和健身为特定目的,并没有保证的完整性、准确性、及时性。个人和组织负责评估任何实际或潜在的安全漏洞的影响。

站得住脚的非常重视产品安全。如果你认为你已经找到一个漏洞在一个我们的产品,我们要求您请与我们共同努力,快速解决它为了保护客户。站得住脚的相信迅速应对这样的报道,与研究人员保持沟通,并提供解决方案。

提交漏洞信息的更多细节,请参阅我们的漏洞报告指南页面。

如果你有问题或修正咨询,请电子邮件(电子邮件保护)

风险信息

Nessus插件ID: 69424年
24326年
24327年
成立咨询ID
交易- 2016 - 26所示
信贷

站得住脚的网络安全

CVSSv2基地/时间的分数
7.8/6.1
CVSSv2向量
(AV: N /交流:L /非盟:N / C: N /我:N / A: C / E: POC / RL: / RC: C)
更多关键字
HPSBGN03609
c05157423
PSRT110020
PSRT110032
zdi -能- 3516
zdi -能- 3555
SSRT102274
PSRT110230
c05278882
HPSBGN03648
受影响的产品
HPE演艺中心11.52,12.02,12.50
HPE LoadRunner 11.52, 12.02, 12.50
风险因素

咨询时间

2016-09-21 - (R1)最初版本

站得住脚的脆弱性管理

以前Tenable.io


享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。

你站得住脚的脆弱性管理试验Lumin还包括成立,成立网络应用扫描和站得住脚的云安全。

站得住脚的脆弱性管理

以前Tenable.io

享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。今天购买你的年度订阅。

65年资产

选择你的订阅选项:

现在购买

尝试成立Nessus专业免费的

免费7天

站得住脚的Nessus是当今市场上最全面的漏洞扫描器。

新成立Nessus专家
现在可用

Nessus专家增添了更多的功能,包括外部攻击表面扫描,和添加域和扫描云基础设施的能力。点击这里尝试Nessus专家。

填写下面的表格继续Nessus Pro的审判。

买站得住脚的Nessus专业

站得住脚的Nessus是当今市场上最全面的漏洞扫描器。站得住脚的Nessus专业将帮助自动化漏洞扫描过程,节省时间在你的合规周期,让你与你的团队。

买一个多年的许可并保存。高级支持访问添加到手机、社区和聊天支持一天24小时,一年365天。

选择您的许可

买一个多年的许可并保存。

添加的支持和培训

Tenable.io

享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。

你站得住脚的脆弱性管理试验Lumin还包括成立,成立网络应用扫描和站得住脚的云安全。

Tenable.io

享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。今天购买你的年度订阅。

65年资产

选择你的订阅选项:

现在购买

尝试站得住脚的Web应用程序扫描

以前Tenable.ioWeb Application Scanning

享受完全访问我们的最新的web应用程序扫描提供专为现代应用程序的一部分的一个管理平台。安全扫描整个在线组合漏洞具有高精确度没有重体力工作或中断关键web应用程序。现在报名。

你站得住脚的Web应用程序扫描试验还包括站得住脚的脆弱性管理,成立Lumin站得住脚的云安全。

买站得住脚的Web应用程序扫描

以前Tenable.ioWeb Application Scanning

享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。今天购买你的年度订阅。

5 fqdn

3578美元

现在购买

尝试成立Lumin

可视化和探索你的风险管理,跟踪风险降低随着时间的推移和基准与站得住脚的Lumin你的同行。

你站得住脚的Lumin审判还包括站得住脚的脆弱性管理,站得住脚的Web应用程序扫描和站得住脚的云安全。

买站得住脚的Lumin

联系销售代表如何站得住脚的Lumin可以帮助你了解你的整个组织和管理网络的风险。

尝试站得住脚的云安全

以前Tenable.cs

享受完全访问检测和修复云基础设施配置错误和查看运行时的漏洞。现在注册你的免费试用。了解更多关于审判过程请点击这里。

你站得住脚的云安全试验还包括站得住脚的脆弱性管理,成立Lumin和站得住脚的Web应用程序扫描。

联系销售代表购买站得住脚的云安全

联系销售代表来了解更多关于站得住脚的云安全,看是多么容易机载云账户和获得可见性都几分钟内云配置错误和漏洞。

尝试成立Nessus专家免费

免费7天

现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

已经成立Nessus专业吗?
升级到Nessus专家免费7天。

买站得住脚的Nessus专家

现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

选择您的许可

买一个多年的执照和存更多的钱。

添加的支持和培训

尝试Nessus专家免费

免费7天

现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

已经有了Nessus专业?
升级到Nessus专家免费7天。

买站得住脚的Nessus专家

现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

选择您的许可

买一个多年的执照和存更多的钱。

添加的支持和培训

Baidu
map