Érintett rendszerek
Hewlett Packard (HP)OpenView Network Node Manager (NNM)
Érintett verziók
Hewlett Packard (HP) OpenView Network Node Manager (NNM) 7.01, 7.51, 7.53 (HP-UX, Linux, Solaris, Windows)
Összefoglaló
A HP OpenView Network Node Manager több olyan sérülékenységét jelentették, melyeket
a támadók kihasználhatnak a sérülékeny rendszer feltörésére.
Leírás
A HP OpenView Network Node Manager több olyan sérülékenységét jelentették, melyeket
a támadók kihasználhatnak a sérülékeny rendszer feltörésére.
- Egy részletesen nem ismertetett hiba felhasználható puffer túlcsordulás előidézésére egy speciálisan erre a célra elkészített HTTP kérés elküldésével.
- A Network Node Manager HTTP szerver egyes futtatható Perl CGI állományainak a HTTP fejléc “hostname” paraméterével átadott bemenet nincs megfelelően megtisztítva mielőtt felhasználnák. Ez kiaknázható tetszőleges shell parancsok befecskendezésére és lefuttatására a függőleges vonal karakter segítségével.
- Az snmp.exe határhibája, ha a HTTP kérésből stringek kimásolására a “sprintf()” függvényt használják, kihasználható egy verem túlcsordulás előidézésére, ha az “Oid” paraméternek átadott string túl hosszú.
- Az nnmRptConfig.exe határhibája, ha a HTTP kérésből stringek kimásolására a “vsprintf()” függvényt használják, kihasználható egy verem túlcsordulás előidézésére, ha a “Template” paraméternek átadott string túl hosszú.
- Az nnmRptConfig.exe határhibája, ha a HTTP kérésből stringek kimásolására a “strcat()” függvényt használják, kihasználható egy verem túlcsordulás előidézésére, ha a “Template” paraméternek átadott string túl hosszú.
- Az ovlogin.exe határhibája, ha a HTTP kérésből stringek kimásolására a “sprintf()” függvényt használják, kihasználható egy halom túlcsordulás előidézésére, ha az “userid” és “passwd” paramétereknek átadott string túl hosszú.
- Az ovsessionmgr.exe határhibája, ha a HTTP kérésből stringek kimásolására a “sprintf()” függvényt használják, kihasználható egy halom túlcsordulás előidézésére, ha az “userid” és “passwd” paramétereknek átadott string túl hosszú.
- A webappmon.exe határhibája, ha a HTTP kérésből stringek kimásolására a “strcat()” függvényt használják, kihasználható egy puffer túlcsordulás előidézésére, ha a HTTP fejléc “Host” paraméterének átadott string túl hosszú.
- Az OvWebHelp.exe határhibája, ha a HTTP kérésből a stringek kimásolása a string összefűzésekor történik, kihasználható egy halom túlcsordulás előidézésére, ha a “Topic” paraméternek átadott string túl hosszú.
- Az ovalarm.exe határhibája felhasználható egy verem túlcsordulás előidézésére, ha a HTTP fejléc “Accept-Language” paraméterének átadott string túl hosszú és az “OVABverbose” paraméter is be van állítva.
- Az snmpviewer.exe határhibája, ha a HTTP kérésből stringek kimásolására a “strcat()” függvényt használják, kihasználható egy verem túlcsordulás előidézésére, ha a HTTP fejléca “Host” paraméterének átadott string túl hosszú.
- Az ovwebsnmpsrv.exe határhibája, egy HTTP kérésből a stringek kimásolásakor, kihasználható verem túlcsordulás előidézésére, ha az “arg” paraméternek átadott string túl hosszú.
A sebezhetőségek sikeres kihasználása tetszőleges kód végrehajtását teheti lehetővé.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Unknown (Ismeretlen)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Egyéb referencia: www.vupen.com
SECUNIA 37665
Egyéb referencia: dvlabs.tippingpoint.com
Egyéb referencia: dvlabs.tippingpoint.com
Egyéb referencia: dvlabs.tippingpoint.com
Egyéb referencia: dvlabs.tippingpoint.com
Egyéb referencia: dvlabs.tippingpoint.com
Egyéb referencia: dvlabs.tippingpoint.com
Egyéb referencia: dvlabs.tippingpoint.com
Egyéb referencia: www.zerodayinitiative.com
Egyéb referencia: www.zerodayinitiative.com
Egyéb referencia: www.zerodayinitiative.com
Egyéb referencia: www.zerodayinitiative.com
Egyéb referencia: www.iss.net
Gyártói referencia: h20000.www2.hp.com
Gyártói referencia: support.openview.hp.com
CVE-2009-0898 - NVD CVE-2009-0898
CVE-2009-3845 - NVD CVE-2009-3845
CVE-2009-3846 - NVD CVE-2009-3846
CVE-2009-3847 - NVD CVE-2009-3847
CVE-2009-3848 - NVD CVE-2009-3848
CVE-2009-3849 - NVD CVE-2009-3849
CVE-2009-4176 - NVD CVE-2009-4176
CVE-2009-4177 - NVD CVE-2009-4177
CVE-2009-4178 - NVD CVE-2009-4178
CVE-2009-4179 - NVD CVE-2009-4179
CVE-2009-4180 - NVD CVE-2009-4180
CVE-2009-4181 - NVD CVE-2009-4181