int(3739)

Vulnerability Bulletins


Desbordamiento de búfer en HP OpenView

Vulnerability classification

Property Value
Confidence level Oficial
Impact Compromiso Root
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio exotico

System information

Property Value
Affected manufacturer Comercial Software
Affected software HP OpenView OVO Agents <= A.07.50

Description

Se ha descubierto una vulnerabilidad de tipo desbordamiento de búfer en HP OpenView Operations (OVO) en versiones A.07.50 y anteriores. La vulnerabilidad reside en un error en la comprobación de los límites en el servicio "OVTrace.exe" y "ovtrcsvc.exe" cuando se ejecuta el servicio Shared Trace.

Un atacante remoto podría ejecutar código arbitrario con privilegios de root o "SYSTEM" mediante ciertas peticiones especialmente diseñadas.

Solution



Actualización de software

Hewlett-Packard
HP-UX PA (HP-UX PA) / PHSS_37397
HP-UX PA (HP-UX IA) / PHSS_37399
HP-UX PA (Solaris) / PHSS_37398
HP-UX PA (Windows) / PHSS_37335
HP-UX PA (Linux) / PHSS_36278
HP-UX PA (AIX) / PHSS_37336
HP-UX PA (Tru64 Unix) / PHSS_35457
Solaris (HP-UX PA) / ITOSOL_00633
Solaris (HP-UX IA) / ITOSOL_00635
Solaris (Solaris) / ITOSOL_00634
Solaris (Windows) / ITOSOL_00628
Solaris (Linux) / ITOSOL_00586
Solaris (AIX) / ITOSOL_00629
Solaris (Tru64 Unix) / ITOSOL_00530
http://www.itrc.hp.com/service/patch/mainPage.do

Standar resources

Property Value
CVE CVE-2007-3872
BID 25255

Other resources

HP SECURITY BULLETIN (HPSBMA02239)
http://www12.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c01110576-3

Version history

Version Comments Date
1.0 Aviso emitido 2008-01-28
Ministerio de Defensa
CNI
CCN
CCN-CERT