int(5385)

Vulnerability Bulletins


Ejecución remota de código en HP OpenView Network Node Manager bajo Windows

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Comercial Software
Affected software HP OpenView Network Node Manager 7.51 y 7.53 (Windows)

Description

Se ha descubierto una vulnerabilidad de tipo desbordamiento de búfer en memoria stack en HP OpenView Network Node Manager 7.51 y 7.53, corriendo bajo Windows. La vulnerabilidad reside en un error en la función "execvp_nc" en el módulo "ov.dll".

Un atacante remoto podría ejecutar código arbitrario mediante una petición HTTP muy larga a "webappmon.exe".

Solution



Actualización de software

Hewlett-Packard (HPSBMA02557)
OV NNM v7.51 / actualizar a OV NNM v7.53
OV NNM v7.53 / hotfix SSRT100025.zip / patch NNM_01203
http://support.openview.hp.com/selfsolve/patches

Standar resources

Property Value
CVE CVE-2010-2703
BID 41829

Other resources

HP SECURITY BULLETIN (HPSBMA02557)
http://www13.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c02286088

Version history

Version Comments Date
1.0 Aviso emitido 2010-07-29
Ministerio de Defensa
CNI
CCN
CCN-CERT