int(4056)

Vulnerability Bulletins


Ejecución de código en HP OpenView Network Node Manager

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Principiante
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Comercial Software
Affected software HP OpenView Network Node Manager <= 7.53

Description

Se ha descubierto una vulnerabilidad de tipo desbordamiento de búfer en HP OpenView Network Node Manager 7.53 y anteriores. La vulnerabilidad reside en un error en la comprobación de los límites en el fichero "ovspmd.exe".

Un atacante remoto podría causar una denegación de servicio o ejecutar código arbitrario mediante una petición especialmente diseñada al puerto TCP/8886.

Existe un exploit público disponible.

Solution



Actualización de software

Hewlett-Packard (HPSBMA02338)
OV NNM v7.53
HP-UX (IA) / patch PHSS_38489 o posterior
HP-UX (PA) / patch PHSS_38488 o posterior
Linux RedHatAS2.1 / patch LXOV_00087 o posterior
Linux RedHat4AS-x86_64 / patch LXOV_00088 o posterior
Solaris / patch PSOV_03515 o posterior
Windows / patch NNM_01193 o posterior
OV NNM v7.51
Actualizar a OV NNM v7.53 y aplicar parches
OV NNM v7.01
HP-UX (PA) / patch PHSS_38761 o posterior
Solaris / patch PSOV_03516 o posterior
Windows / patch NNM_01194 o posterior

Hewlett-Packard (HPSBMA02340)
HP-UX B.11.31 y B.11.23 / patch PHSS_38009
Linux / patch NNM801L_00002
Solaris / patch NNM801S_00002
Windows / patch NNM801W_00002
http://itrc.hp.com

Standar resources

Property Value
CVE CVE-2008-1842
BID 28689

Other resources

HP SECURITY BULLETIN (HPSBMA02338)
https://www11.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c01466051-1

HP SECURITY BULLETIN (HPSBMA02340)
https://www11.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c01471755-1

HP SECURITY BULLETIN (HPSBMA02338)
http://www13.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c01466051-3

Version history

Version Comments Date
1.0 Aviso emitido 2008-06-18
1.1 Aviso emitido por HP (HPSBMA02340) 2008-06-19
1.2 Aviso actualizado por HP (HPSBMA02338) 2009-03-20