HP OpenView网络节点管理器ov.dll库execvp_nc函数远程栈溢出漏洞

admin 2024-01-13 16:32:41 YS 来源:ZONE.CI 全球网 0 阅读模式
> HP OpenView网络节点管理器ov.dll库execvp_nc函数远程栈溢出漏洞

HP OpenView网络节点管理器ov.dll库execvp_nc函数远程栈溢出漏洞

CNNVD-ID编号 CNNVD-201007-284 CVE编号 CVE-2010-2703
发布时间 2010-07-29 更新时间 2010-07-29
漏洞类型 缓冲区溢出 漏洞来源 N/A
危险等级 超危 威胁类型 远程
厂商 hp

漏洞介绍

HP OpenView网络节点管理器(OV NNM)是HP公司开发和维护的网络管理系统软件,具有强大的网络节点管理功能。

OpenView网络节点管理器中由webappmon.exe CGI程序所加载的ov.dll库存在缓冲区溢出漏洞。这个DLL库定义的execvp_nc函数不安全的将受控的命令字符串连接到了静态分配的栈缓冲区中。如果通过HTTP请求传送了超长的变量值,就可以通过strcat_new溢出这个缓冲区,导致以运行webserver用户的权限执行任意代码。

漏洞补丁

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

参考网址

来源: HP

名称: HPSBMA02557

链接:http://marc.info/?l=bugtraq&m=127973001009749&w=2

来源: HP

名称: SSRT100025

链接:http://marc.info/?l=bugtraq&m=127973001009749&w=2

来源: VUPEN

名称: ADV-2010-1866

链接:http://www.vupen.com/english/advisories/2010/1866

来源: SECTRACK

名称: 1024238

链接:http://www.securitytracker.com/id?1024238

来源: SECTRACK

名称: 1024224

链接:http://www.securitytracker.com/id?1024224

来源: BID

名称: 41829

链接:http://www.securityfocus.com/bid/41829

来源: BUGTRAQ

名称: 20100721 ZDI-10-137: Hewlett-Packard OpenView NNM webappmon.exe execvp_nc Remote Code Execution Vulnerability

链接:http://www.securityfocus.com/archive/1/archive/1/512552/100/0/threaded

来源: BUGTRAQ

名称: 20100721 VUPEN Security Research - HP OpenView Network Node Manager

链接:http://www.securityfocus.com/archive/1/archive/1/512544/100/0/threaded

来源: VIM

名称: 20100727 CVE number confusion in HP OV NNM products

链接:http://www.attrition.org/pipermail/vim/2010-July/002374.html

来源: SECUNIA

名称: 40686

链接:http://secunia.com/advisories/40686

来源: OSVDB

名称: 66514

链接:http://osvdb.org/66514

受影响实体

Hp Openview_network_node_manager:7.53:-:Windows Hp Openview_network_node_manager:7.51:-:Windows

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201007-284

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0