Vulnerabilidad en ovalarmsrv de HP OpenView Network Node Manager(OV NNM) (CVE-2008-3544)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
13/10/2008
Última modificación:
09/04/2025
Descripción
Múltiples desbordamientos de bufer basados en pila en ovalarmsrv de HP OpenView Network Node Manager(OV NNM) 7.51, 7.01 y, posiblemente, 7.50 y 7.53, permiten a atacantes remotos ejecutar código arbitrario a través de peticiones excesivamente largas a (1) REQUEST_SEV_CHANGE (alias número 47), ( 2) REQUEST_SAVE_STATE (alias número 61), o (3) REQUEST_RESTORE_STATE (alias número 62) al puerto TCP 2954.
Impacto
Puntuación base 2.0
9.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:hp:openview_network_node_manager:7.01:*:*:*:*:*:*:* | ||
cpe:2.3:a:hp:openview_network_node_manager:7.50:*:*:*:*:*:*:* | ||
cpe:2.3:a:hp:openview_network_node_manager:7.51:*:*:*:*:*:*:* | ||
cpe:2.3:a:hp:openview_network_node_manager:7.53:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://aluigi.altervista.org/adv/closedview_old-adv.txt
- http://downloads.securityfocus.com/vulnerabilities/exploits/28668.c
- http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c01537275
- http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c01537275
- http://secunia.com/advisories/31688
- http://securityreason.com/securityalert/4397
- http://www.securityfocus.com/archive/1/490541
- http://www.securityfocus.com/bid/28668
- http://aluigi.altervista.org/adv/closedview_old-adv.txt
- http://downloads.securityfocus.com/vulnerabilities/exploits/28668.c
- http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c01537275
- http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c01537275
- http://secunia.com/advisories/31688
- http://securityreason.com/securityalert/4397
- http://www.securityfocus.com/archive/1/490541
- http://www.securityfocus.com/bid/28668