Risques
- Contournement de la politique de sécurité
- Déni de service à distance
Systèmes affectés
- HP OpenView Network Node Manager (OV NNM) version 6.41 ;
- HP OpenView Network Node Manager (OV NNM) version 7.01 ;
- HP OpenView Network Node Manager (OV NNM) version 7.51.
Résumé
Une vulnérabilité a été identifiée dans l'outil de contrôle HP OpenView Network Node Manager (OV NNM). Celle-ci permet à une personne malveillante distante de perturber le service.
Description
Une vulnérabilité a été identifiée dans l'outil de contrôle HP OpenView Network Node Manager (OV NNM). Cet outil est déployé dans le cadre d'une gestion d'un réseau, en particulier via des agents SNMP.
La vulnérabilité peut être exploitée à distance par une personne malveillante pour rendre le service non opérationnel.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité HPSBMA02307 du 04 février 2008 : http://itrc.hp.com/service/cki/secBullArchive.do
- Site de téléchargement des mises à jour : http://support.openview.hp.com/patches/patch_index.jsp
- Référence CVE CVE-2008-0212 https://www.cve.org/CVERecord?id=CVE-2008-0212