int(5101)

Vulnerability Bulletins


Ejecución remota de código en HP Network Node Manager

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Comercial Software
Affected software HP Network Node Manager 8.10, 8.11, 8.12 y 8.13

Description

Se ha descubierto una vulnerabilidad en HP Network Node Manager 8.10, 8.11, 8.12 y 8.13.

Un atacante remoto podría ejecutar código arbitrario mediante comandos no determinados.

Solution



Actualización de software

Hewlett-Packard (HPSBMA02484)
HP-UX (IA) / patch PHSS_40368 o posterior
Linux RedHat4AS / patch NNM810L_00006 o posterior
Solaris / patch NNM810S_00006 o posterior
Windows / patch NNM810W_00006 o posterior

Standar resources

Property Value
CVE CVE-2010-0445
BID

Other resources

HP SECURITY BULLETIN (HPSBMA02484)
https://www11.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c01954593

Version history

Version Comments Date
1.0 Aviso emitido 2010-02-18
Ministerio de Defensa
CNI
CCN
CCN-CERT