Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en iNodeMngChecker.exe en User Access Manager y Endpoint Admission Defense de HP Intelligent Management Center (CVE-2011-1867)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
11/07/2011
Última modificación:
11/04/2025

Descripción

Desbordamiento de búfer basado en pila en iNodeMngChecker.exe en el User Access Manager (UAM ) v5.0 antes de SP1 E0101P03 y Endpoint Admission Defense(EAD )v5.0 antes de SP1 E0101P03,componentes de HP Intelligent Management Center (también conocido como iNode Management Center), permite a atacantes remotos ejecutar código de su elección a través de un paquete 0x0A0BF007.<br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hp:endpoint_admission_defense:5.0:*:*:*:*:*:*:*
cpe:2.3:a:hp:endpoint_admission_defense:5.0:e0101:*:*:*:*:*:*
cpe:2.3:a:hp:intelligent_management_center:*:*:*:*:*:*:*:*
cpe:2.3:a:hp:user_access_manager:5.0:*:*:*:*:*:*:*
cpe:2.3:a:hp:user_access_manager:5.0:e0101:*:*:*:*:*:*