HP OpenView ネットワークノードマネージャの複数サービスのリモートオーバーフロー

critical Nessus プラグイン ID 19707

概要

HP OpenView トポロジマネージャデーモンの欠陥により、リモートホストで任意のコードを実行できます。

説明

リモートホストは、IP 検出およびレイアウトのために、HP OpenView トポロジマネージャデーモンを実行しています。

このソフトウェアのリモートバージョンに、ヒープオーバーフロー脆弱性があります。

認証されていない攻撃者は、特別に作り上げられたパケットをリモートホストに送信することで、この欠陥を悪用できます。この脆弱性の悪用に成功すると、デーモン自身の権限で、リモートでコードが実行
されます。

他の OV NNM サービスもこの欠陥の影響を受けることに注意してください。

ソリューション

上記で言及されているアドバイザリにリストされているパッチの 1 つをインストールしてください。

参考資料

http://www.securityfocus.com/advisories/8372

プラグインの詳細

深刻度: Critical

ID: 19707

ファイル名: hp_openview_nnm_overflow.nasl

バージョン: 1.17

タイプ: remote

ファミリー: Gain a shell remotely

公開日: 2005/9/15

更新日: 2018/7/12

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.4

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:hp:openview_network_node_manager

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2005/4/5

脆弱性公開日: 2005/4/5

参照情報

CVE: CVE-2005-1056

BID: 13029