Som du ser är vår webbplats inte anpassad för äldre webbläsare. Vi rekommenderar att du uppgraderar till en nyare webbläsare.
Hem Sårbarheter Särskilda råd SR10-102 HP - Openview Network Node Manager sårbar

Nyheter

Prenumerera på RSS/Atom
Mer...

SR10-102 HP - Openview Network Node Manager sårbar

Sårbarheter funna som kan utnyttjas av en extern angripare för att exekvera godtycklig kod.

Problembeskrivning

CVE-referens: CVE-2010-1960 CVE-2010-1961

Två sårbarheter av typen buffertöverflödning har upptäckts i HP Openview Network Node Manager (OV NNM).

 

Den första sårbarheten finns i processen ovwebsnmpsrv.exe som kan nås genom CGI-programmet jovgraph.exe. En funktion i processen ovwebsnmpsrv.exe brister i hantering av okända kommandoradsalternativ. Med en riggad HTTP-förfrågan kan det felmeddelande som följer ett okänt kommandoalternativ utnyttjas för att överflöda en buffert och potentiellt exekvera godtycklig kod.

 

Den andra sårbarheten finns i modulen ovutil.dll som laddas av den sårbara processen ovwebsnmpsrv.exe. En angripare kan med hjälp av en riggad HTTP-förfrågan överflöda en buffert och potentiellt exekvera kod på webbservern.

 

HP har släppt programrättningar till NMM v. 7.53. De finns att hämta på:

http://support.openview.hp.com/selfsolve/patches

 

 

Påverkade versioner

  • HP OpenView Network Node Manager (OV NNM) v7.51, v7.53 på HP-UX, Linux, Solaris och Windows

Mer information och programrättningar

Publicerad 2010-06-09 14:01