JVNDB-2015-006614
|
複数の HPE Network Switch のソフトウェアにおけるアクセス制限を回避される脆弱性
|
複数の HPE Network Switch のソフトウェアには、アクセス制限を回避される脆弱性が存在します。
本脆弱性は、CVE-2015-6859 とは異なる脆弱性です。
|
CVSS v3 による深刻度 基本値: 8.4 (重要) [NVD値]
- 攻撃元区分: ローカル
- 攻撃条件の複雑さ: 低
- 攻撃に必要な特権レベル: 不要
- 利用者の関与: 不要
- 影響の想定範囲: 変更なし
- 機密性への影響(C): 高
- 完全性への影響(I): 高
- 可用性への影響(A): 高
CVSS v2 による深刻度 基本値: 7.2 (危険) [NVD値]
- 攻撃元区分: ローカル
- 攻撃条件の複雑さ: 低
- 攻撃前の認証要否: 不要
- 機密性への影響(C): 全面的
- 完全性への影響(I): 全面的
- 可用性への影響(A): 全面的
|
|
ヒューレット・パッカード・エンタープライズ
- HPE Network Switch ソフトウェア 15.16.x
- HPE Network Switch ソフトウェア 15.17.x
- J8692A HP 3500-24G-PoE yl Switch
- J8693A HP 3500-48G-PoE yl Switch
- J8697A HP E5406 zl Switch Chassis
- J8698A HP E5412 zl Switch Chassis
- J8699A HP 5406-48G zl Switch
- J8700A HP 5412-96G zl Switch
- J8715A ProCurve Switch 8212zl Base System
- J8715B HP E8212 zl Switch Base System
- J8992A HP 6200-24G-mGBIC yl Switch
- J9091A ProCurve Switch 8212zl Chassis and Fan Tray
- J9263A HP E6600-24G Switch
- J9264A HP 6600-24G-4XG Switch
- J9265A HP 6600-24XG Switch
- J9310A HP 3500-24G-PoE+ yl Switch
- J9447A HP 5406-44G-PoE+-4SFP zl Switch
- J9448A HP 5412-92G-PoE+-4SFP zl Switch
- J9451A HP E6600-48G Switch
- J9452A HP 6600-48G-4XG Switch
- J9470A HP 3500-24 Switch
- J9471A HP 3500-24-PoE Switch
- J9472A HP 3500-48 Switch
- J9473A HP 3500-48-PoE Switch
- J9475A HP E8206 zl Switch Base System
- J9532A HP 5412-92G-PoE+-2XG v2 zl Swch w Pm SW
- J9533A HP 5406-44G-PoE+-2XG v2 zl Swch w Pm SW
- J9539A HP 5406-44G-PoE+-4G v2 zl Swch w Prm SW
- J9540A HP 5412-92G-PoE+-4G v2 zl Swch w Prm SW
- J9573A HP 3800-24G-PoE+-2SFP+ Switch
- J9574A HP 3800-48G-PoE+-4SFP+ Switch
- J9575A HP 3800-24G-2SFP+ Switch
- J9576A HP 3800-48G-4SFP+ Switch
- J9584A HP 3800-24SFP-2SFP+ Switch
- J9585A HP 3800-24G-2XG Switch
- J9586A HP 3800-48G-4XG Switch
- J9587A HP 3800-24G-PoE+-2XG Switch
- J9588A HP 3800-48G-PoE+-4XG Switch
- J9638A HP 8206-44G-PoE+-2XG v2 zl Swch w Pm SW
- J9639A HP 8212-92G-PoE+-2XG v2 zl Swch w Pm SW
- J9640A HP 8206 zl Switch w/Premium Software
- J9641A HP 8212 zl Switch with Premium SW
- J9642A HP 5406 zl Switch with Premium Software
- J9643A HP 5412 zl Switch with Premium Software
- J9821A HP 5406R zl2 Switch
- J9822A HP 5412R zl2 Switch
- J9823A HP 5406R-Gig-T-PoE+/SFP+ v2 zl2 Swch
- J9824A HP 5406R-Gig-T-PoE+/SFP v2 zl2 Swch
- J9825A HP 5412R-Gig-T-PoE+/SFP+ v2 zl2 Swch
- J9826A HP 5412R-Gig-T-PoE+/SFP v2 zl2 Swch
- J9850A HP 5406R zl2 Switch
- J9851A HP 5412R zl2 Switch
- J9866A HP 5406 8p10GT 8p10GE Swch and Psw
- J9868A HP 5406R-8XGT/8SFP+ v2 zl2 Swch
|
|
ローカルユーザにより、アクセス制限を回避される可能性があります。
|
ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。
|
ヒューレット・パッカード・エンタープライズ
|
- 認可・権限・アクセス制御(CWE-264) [NVD評価]
|
- CVE-2015-6860
|
- National Vulnerability Database (NVD) : CVE-2015-6860
|
- [2016年01月07日]
掲載
[2016年01月19日]
影響を受けるシステム:内容を更新
|