Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- HP OpenView Network Node Manager (NNM) 7.x.
Résumé
De nombreuses vulnérabilités présentes dans HP OpenView Network Node Manager permettent à un utilisateur d'exécuter du code arbitraire à distance.
Description
Plusieurs vulnérabilités de type débordement de mémoire permettent à une personne malveillante d'exécuter du code arbitraire à distance. Ces vulnérabilités affectent la bibliothèque de liens dynamiques ov.dll et les applications OpenView5.exe, getcvdata.exe, ovlaunch.exe et Toolbar.exe.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité HP emr_na-c01646081 du 21 janvier 2009 : http://itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c01646081
- Référence CVE CVE-2008-0067 https://www.cve.org/CVERecord?id=CVE-2008-0067