Risques
- Déni de service à distance
- Exécution de code arbitraire à distance
Systèmes affectés
- HP OpenView Network Node Manager 7.x.
Résumé
Une vulnérabilité dans HP OpenView Network Node Manager permet à une personne malintentionnée sur le réseau local d'effectuer un déni de service, voire d'exécuter du code arbitraire.
Description
Une vulnérabilité non spécifiée liée à SNMP et MIB a été identifiée dans HP OpenView Network Node Manager. Elle peut être exploitée par une personne malintentionnée sur le réseau local pour effectuer un déni de service ou exécuter du code arbitraire.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité HP HPSBMA02430 SSRT080094 : https://www11.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c01754877
- Téléchargement des mises à jour : http://support.openview.hp.com/selfsolve/patches
- Référence CVE CVE-2009-1420 https://www.cve.org/CVERecord?id=CVE-2009-1420