Risque
- Exécution de code arbitraire à distance
Systèmes affectés
HP OpenView Network Node Manager version 7.51 et 7.53 pour HP-UX, Linux, Solaris et Windows.
Résumé
Plusieurs vulnérabilités ont été corrigées dans HP OpenView Network Node Manager, qui peuvent être exploitées pour exécuter de code arbitraire à distance.
Description
Plusieurs vulnérabilités non divulguées ont été corrigées dans HP OpenView Network Node Manager, qui peuvent être exploitées par un attaquant distant pour exécuter du code arbitraire avec les droits de l'application.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité HP c03054052 du 01 novembre 2011 http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c03054052
- Référence CVE CVE-2011-3165 https://www.cve.org/CVERecord?id=CVE-2011-3165
- Référence CVE CVE-2011-3166 https://www.cve.org/CVERecord?id=CVE-2011-3166
- Référence CVE CVE-2011-3167 https://www.cve.org/CVERecord?id=CVE-2011-3167