Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Hitachi JP1/IT Desktop Management 2 Agent (CVE-2021-29644)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-190 Desbordamiento o ajuste de enteros
Fecha de publicación:
12/10/2021
Última modificación:
20/10/2021

Descripción

Hitachi JP1/IT Desktop Management 2 Agent versiones 9 hasta 12, contienen una vulnerabilidad de ejecución de código remota debido a un desbordamiento de enteros. Un atacante con acceso de red al puerto 31016 podría explotar este problema para ejecutar código con privilegios no restringidos en el sistema operativo subyacente

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hitachi:it_operations_director:*:*:*:*:*:*:*:* 02-50 (incluyendo) 02-50-07 (incluyendo)
cpe:2.3:a:hitachi:it_operations_director:*:*:*:*:*:*:*:* 03-00 (incluyendo) 03-00-12 (incluyendo)
cpe:2.3:a:hitachi:it_operations_director:*:*:*:*:*:*:*:* 04-00 (incluyendo) 04-00-17 (incluyendo)
cpe:2.3:a:hitachi:it_operations_director:*:*:*:*:*:*:*:* 04-50 (incluyendo) 04-50-16 (incluyendo)
cpe:2.3:a:hitachi:job_management_partner_1\/it_desktop_management-manager:*:*:*:*:*:*:*:* 09-50 (incluyendo) 09-50-03 (incluyendo)
cpe:2.3:a:hitachi:job_management_partner_1\/it_desktop_management-manager:*:*:*:*:*:*:*:* 10-01 (incluyendo) 10-01-06 (incluyendo)
cpe:2.3:a:hitachi:job_management_partner_1\/it_desktop_management-manager:*:*:*:*:*:*:*:* 10-10 (incluyendo) 10-10-16 (incluyendo)
cpe:2.3:a:hitachi:job_management_partner_1\/it_desktop_management_2-manager:*:*:*:*:*:*:*:* 10-50 (incluyendo) 10-50-11 (incluyendo)
cpe:2.3:a:hitachi:job_management_partner_1\/remote_control_agent:*:*:*:*:*:*:*:* 08-00 (incluyendo) 08-00-04 (incluyendo)
cpe:2.3:a:hitachi:job_management_partner_1\/remote_control_agent:*:*:*:*:*:*:*:* 08-10 (incluyendo) 08-10-05 (incluyendo)
cpe:2.3:a:hitachi:job_management_partner_1\/remote_control_agent:*:*:*:*:*:*:*:* 08-51 (incluyendo) 08-51-18 (incluyendo)
cpe:2.3:a:hitachi:job_management_partner_1\/remote_control_agent:*:*:*:*:*:*:*:* 09-00 (incluyendo) 09-00-07 (incluyendo)
cpe:2.3:a:hitachi:job_management_partner_1\/remote_control_agent:*:*:*:*:*:*:*:* 09-50 (incluyendo) 09-50-09 (incluyendo)
cpe:2.3:a:hitachi:job_management_partner_1\/remote_control_agent:*:*:*:*:*:*:*:* 09-51 (incluyendo) 09-51-15 (incluyendo)
cpe:2.3:a:hitachi:job_management_partner_1\/software_distribution_client:*:*:*:*:*:*:*:* 08-00 (incluyendo) 08-00-05 (incluyendo)


Referencias a soluciones, herramientas e información