SR10-102 HP - Openview Network Node Manager sårbar
Sårbarheter funna som kan utnyttjas av en extern angripare för att exekvera godtycklig kod.Problembeskrivning
CVE-referens: CVE-2010-1960 CVE-2010-1961
Två sårbarheter av typen buffertöverflödning har upptäckts i HP Openview Network Node Manager (OV NNM).
Den första sårbarheten finns i processen ovwebsnmpsrv.exe som kan nås genom CGI-programmet jovgraph.exe. En funktion i processen ovwebsnmpsrv.exe brister i hantering av okända kommandoradsalternativ. Med en riggad HTTP-förfrågan kan det felmeddelande som följer ett okänt kommandoalternativ utnyttjas för att överflöda en buffert och potentiellt exekvera godtycklig kod.
Den andra sårbarheten finns i modulen ovutil.dll som laddas av den sårbara processen ovwebsnmpsrv.exe. En angripare kan med hjälp av en riggad HTTP-förfrågan överflöda en buffert och potentiellt exekvera kod på webbservern.
HP har släppt programrättningar till NMM v. 7.53. De finns att hämta på:
http://support.openview.hp.com/selfsolve/patches
Påverkade versioner
-
HP OpenView Network Node Manager (OV NNM) v7.51, v7.53 på HP-UX, Linux, Solaris och Windows
Mer information och programrättningar
http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c02217439
http://www.zerodayinitiative.com/advisories/ZDI-10-105/
http://www.zerodayinitiative.com/advisories/ZDI-10-106/
![[CERT-SE]](http://www.cert.se/headerimages/certlogo.png)
![[MSB]](++resource++go
vcert.theme.images/msbLogo.png)
![[FiRST][TI]](++resource++govcert.theme.images/logos.gif)