Hitachi JP1/IT Desktop Management 2 Agent 9 through 12 calls the SendMessageTimeoutW API with arbitrary arguments via a local pipe, leading
Hitachi JP1/IT Desktop Management 2 Agent 9 through 12 calls the SendMessageTimeoutW API with arbitrary arguments via a local pipe, leading to a local privilege escalation vulnerability. An attacker who exploits this issue could execute arbitrary code on the local system.
- Опубликовано
- 12 окт. 2021 г.
- Обновлено
- 16 июн. 2026 г.
- EPSS
- 0,2 % · 11-й процентиль
- CWE
- —
Войдите, чтобы следить · Вы получите уведомление, если запись попадёт в KEV, получит эксплойт или обновится.
Инструменты для отчёта
Оценка срочности
31
Наблюдать
Пока низкий приоритет.
- CVSS
- 31 / 40 · 7.8 / 10
- CISA KEV
- 0 / 30 · Нет в списке
- EPSS
- 0 / 30 · 0,2 %
Оценка CNA и NVD
- NVD
- 7,8
- CNA · mitre
- 7,0
- разница 0,8 балла
CVSS:3.1/AC:H/AV:L/A:H/C:H/I:H/PR:L/S:U/UI:N
Оценка присваивающего органа и независимая оценка NVD. Разрыв означает, что критичность спорна.
Анализ Noroxi
Анализа Noroxi для этой записи пока нет
Мы не пишем анализ вручную для сотен тысяч уязвимостей в базе; это было бы нечестно. Для значимых уязвимостей с реальным влиянием наша команда описывает механизм, обнаружение и устранение.
Мы используем этот продукт, нужна помощьЗатронутые системы
| Вендор | Продукт | CPE |
|---|---|---|
| hitachi | it operations director | cpe:2.3:a:hitachi:it_operations_director |
| hitachi | job management partner 1\/it desktop management-manager | cpe:2.3:a:hitachi:job_management_partner_1\/it_desktop_management-manager |
| hitachi | job management partner 1\/it desktop management 2-manager | cpe:2.3:a:hitachi:job_management_partner_1\/it_desktop_management_2-manager |
| hitachi | job management partner 1\/remote control agent | cpe:2.3:a:hitachi:job_management_partner_1\/remote_control_agent |
| hitachi | job management partner 1\/software distribution client | cpe:2.3:a:hitachi:job_management_partner_1\/software_distribution_client |
| hitachi | job management partner 1\/software distribution manager | cpe:2.3:a:hitachi:job_management_partner_1\/software_distribution_manager |
| hitachi | jp1\/it desktop management-manager | cpe:2.3:a:hitachi:jp1\/it_desktop_management-manager |
| hitachi | jp1\/it desktop management 2-manager | cpe:2.3:a:hitachi:jp1\/it_desktop_management_2-manager |
| hitachi | jp1\/it desktop management 2-operations director | cpe:2.3:a:hitachi:jp1\/it_desktop_management_2-operations_director |
| hitachi | jp1\/netm\/dm client | cpe:2.3:a:hitachi:jp1\/netm\/dm_client |
| hitachi | jp1\/netm\/dm client-remote control feature | cpe:2.3:a:hitachi:jp1\/netm\/dm_client-remote_control_feature |
| hitachi | jp1\/netm\/dm manager | cpe:2.3:a:hitachi:jp1\/netm\/dm_manager |
и ещё 3
Затронутые версии
Диапазоны версий NVD (для продуктов из каталога). Добавьте продукт в стек с версией, и сопоставление будет по ним.
- hitachi it operations director04-50 и новее · до 04-50-16 включительно
- hitachi it operations director04-00 и новее · до 04-00-17 включительно
- hitachi it operations director02-50 и новее · до 02-50-07 включительно
- hitachi it operations director03-00 и новее · до 03-00-12 включительно
- hitachi job management partner 1/it desktop management 2-manager10-50 и новее · до 10-50-11 включительно
- hitachi job management partner 1/it desktop management-manager09-50 и новее · до 09-50-03 включительно
- hitachi job management partner 1/it desktop management-manager10-01 и новее · до 10-01-06 включительно
- hitachi job management partner 1/it desktop management-manager10-10 и новее · до 10-10-16 включительно
- hitachi job management partner 1/remote control agent08-51 и новее · до 08-51-18 включительно
- hitachi job management partner 1/remote control agent08-00 и новее · до 08-00-04 включительно
- hitachi job management partner 1/remote control agent08-10 и новее · до 08-10-05 включительно
- hitachi job management partner 1/remote control agent09-00 и новее · до 09-00-07 включительно
- hitachi job management partner 1/remote control agent09-50 и новее · до 09-50-09 включительно
- hitachi job management partner 1/remote control agent09-51 и новее · до 09-51-15 включительно
- hitachi job management partner 1/software distribution client08-00 и новее · до 08-00-05 включительно
- hitachi job management partner 1/software distribution client08-10 и новее · до 08-10-06 включительно
- hitachi job management partner 1/software distribution client08-51 и новее · до 08-51-19 включительно
- hitachi job management partner 1/software distribution client09-00 и новее · до 09-00-09 включительно
- hitachi job management partner 1/software distribution client09-50 и новее · до 09-50-09 включительно
- hitachi job management partner 1/software distribution client09-51 и новее · до 09-51-13 включительно
Тот же продукт
hitachi: все записиДругие записи с наивысшей оценкой для того же основного продукта.
- CVE-2021-29644Hitachi JP1/IT Desktop Management 2 Agent 9 through 12 contains a remote code execution vulnerability because of an Integer Overflow.40В плане
- CVE-2012-4276Unspecified vulnerability in Hitachi IT Operations Director 02-50-01 through 02-50-07, 03-00 before 03-00-08 allows attackers to cause a den20Наблюдать
- CVE-2012-4275Cross-site scripting (XSS) vulnerability in Hitachi IT Operations Director 02-50-01 through 02-50-07, 03-00 before 03-00-08 allows remote at17Наблюдать
- CVE-2012-0919Cross-site scripting (XSS) vulnerability in Hitachi IT Operations Director 02-50-01 through 02-50-07, 03-00 through 03-00-04, and possibly o17Наблюдать
Исправление
На какую версию обновиться
Версии с исправлением по данным вендора, реестров пакетов и Microsoft. Перед обновлением сверьтесь с бюллетенем вендора.
Для этой записи не зафиксирована версия с исправлением. Смотрите бюллетени вендора в источниках.
Статус эксплойта
Публичный эксплойт неизвестен
Публичный эксплойт пока не обнаружен. Это не значит, что вы в безопасности, лишь что порог чуть выше.
Контекст для исследователя
Для пентестеров и исследователей: профиль атаки, расхождение оценок, хронология, коммиты исправлений, авторы, кандидаты в варианты и цепочки, охват bug bounty. Всё выводится из имеющихся данных; без кода эксплойтов.
Хронология
От публикации до сегодня: proof of concept, модуль Metasploit, CISA KEV и запись об исправлении. Даты — как сообщают источники.
Кроме публикации датированных событий нет.
Ежедневная оценка FIRST EPSS; записываются только изменения от 0,01 (ступенчатый график).
Ссылки на патчи и коммиты
Коммиты, PR и diff среди источников. Отправная точка для patch-diff и поиска вариантов; это исправления, не эксплойты.
Среди источников нет ссылок на коммит или PR.
Авторы
Все исследователиНашедшие, сообщившие и аналитики, названные в записи CNA. Нажмите имя, чтобы увидеть другие записи исследователя.
В записи CNA нет авторов.
Кандидаты в варианты
Тот же продукт, тот же класс уязвимости, в пределах 18 месяцев. Если патч не закрыл первопричину, родственная ошибка здесь.
Ночной расчёт связей ничего не нашёл.
Кандидаты в цепочки
Обход аутентификации и уязвимость, требующая привилегий, в одном продукте и близко по времени: вместе они могут дать путь без аутентификации.
—
Охват bug bounty
Известной публичной программы нет.
Источник: bounty-targets-data (публичные списки HackerOne, Bugcrowd, Intigriti, YesWeHack).
Технические детали
Условия атаки
- Может быть вызвана пользователем с локальным доступом к системе.
- Достаточно учётной записи с низкими привилегиями.
- Действия пользователя не требуются.
- Особые условия не требуются; воспроизводится стабильно.
В случае успеха
- Конфиденциальность
- высокое · данные могут быть прочитаны
- Целостность
- высокое · данные или конфигурация могут быть изменены
- Доступность
- высокое · работа сервиса может быть нарушена
- Вектор атаки
- Локальный
- Сложность атаки
- Низкая
- Требуемые привилегии
- Низкие
- Взаимодействие с пользователем
- Не требуется
- Область действия
- Не изменяется
- Влияние на конфиденциальность
- Высокое
- Влияние на целостность
- Высокое
- Влияние на доступность
- Высокое
Класс уязвимости (CWE)
—
Вектор CVSS
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
nvd-primary
Контекст атаки
Шаблоны атак MITRE CAPEC и техники ATT&CK для этого класса уязвимости (CWE). Отправная точка для правил обнаружения и threat hunting.
У MITRE нет сопоставления CAPEC/ATT&CK для этого CWE.
Журнал изменений
Изменений отслеживаемых полей пока нет. Здесь появятся изменения оценки, KEV, зрелости эксплойта и статуса исправления.
Источники
Рекомендации вендоров и официальные записи. Ссылки на эксплойты/PoC намеренно исключены.