Risques
- Déni de service
- Exécution de code arbitraire
Systèmes affectés
- HP Openview Node Manager v6.1 sous HP-UX 10.X ;
- HP Openview Node Manager v6.1 sous HP-UX 11.00 ;
- HP Openview Node Manager v6.1 sous SOLARIS 2.X ;
- HP Openview Node Manager v6.1 sous Windows NT4/2000.
Résumé
Une vulnérabilité à été découverte dans le service d'alarme de HP Openview Node Manager v6.1.
Description
HP Openview Node Manger v6.1 posséde un service d'alarme ( OVALARMSRV ) qui ne vérifie pas correctement certaines variables d'environnement. Un utilisateur distant, mal intentionné, peut provoquer un débordement de pile créant ainsi un déni de service sur ce service.
Solution
Correctifs à appliquer suivant les versions d'OS :
- Sous HP-UX 11.00 : PHSS_22407
- Sous HP-UX 10.X : PHSS_22406
- Sous SOLARIS 2.X : PSOV_02830
- Sous Windows NT4/2000 : NNM_00621
Ces correctifs sont téléchargeables à l'adresse :
http://ovweb.external.hp.com/cpe/patches/
Documentation
- Site HP : http://itrc.hp.com