Schwachstelle erlaubt Codeeinspeisung

HP – Sicherheitslücke in Firmware für LAN-Karten

16.03.2010
Betroffen ist die Firmware der von Hewlett-Packard verbauten Broadcom Integrated NIC Netzwerkkarten. Angreifer können beliebigen Schadcode einspeisen.

Betroffen ist die Firmware der von Hewlett-Packard verbauten Broadcom Integrated NIC Netzwerkkarten. Angreifer können beliebigen Schadcode einspeisen.

Laut einer Meldung der Sicherheitsexperten von Secunia tritt die Schwachstelle in Firmware Version 1.x (vor Version 1.40.0.0) und 8.x (vor Version 8.08) auf. Die Sicherheitslücke wird nicht im Detail beschrieben, erlaubt einem Angreifer jedoch die Einspeisung von beliebigem Schadcode über die Manipulation von Netzwerkpaketen.


Mehr zu den Themen Netzwerke und Sicherheit lesen Sie hier:

Es wird daher dringend empfohlen, auf die neusten Versionen 1.40.0.0 oder 8.08 aufzurüsten. Diese sind über das Softpaq SP47557 von HP erhältlich. (tecchannel) (wl)

Zur Startseite