Vulnerabilidad en Shared Trace (CVE-2007-4349)
Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/10/2008
Última modificación:
09/04/2025
Descripción
El servicio Shared Trace (también se conoce como OVTrace) en HP Performance Agent versión C.04.70 (4.70), HP OpenView Performance Agent versiones C.04.60 y C.04.61, HP Reporter versión 3.8 y HP OpenView Reporter versión 3.7 (Informe 3.70), permite a los atacantes remotos causar una denegación de servicio por medio de una serie no especificada de peticiones RPC (también se conoce como Mensajes de Eventos de Rastreo) que desencadena un acceso de memoria fuera de límites, relacionado con una referencia de objeto errónea.
Impacto
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:hp:openview_performance_agent:c.04.60:*:*:*:*:*:*:* | ||
| cpe:2.3:a:hp:openview_performance_agent:c.04.61:*:*:*:*:*:*:* | ||
| cpe:2.3:a:hp:openview_reporter:3.70:*:*:*:*:*:*:* | ||
| cpe:2.3:a:hp:performance_agent:4.70:*:*:*:*:*:*:* | ||
| cpe:2.3:a:hp:reporter:3.8:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://marc.info/?l=bugtraq&m=122876677518654&w=2
- http://marc.info/?l=bugtraq&m=122876827120961&w=2
- http://marc.info/?l=bugtraq&m=122876827120961&w=2
- http://secunia.com/advisories/27054
- http://secunia.com/secunia_research/2007-83/
- http://securityreason.com/securityalert/4501
- http://www.securityfocus.com/archive/1/497648/100/0/threaded
- http://www.securityfocus.com/bid/31860
- http://www.securitytracker.com/id?1021092=
- http://www.vupen.com/english/advisories/2008/2888
- https://exchange.xforce.ibmcloud.com/vulnerabilities/46028
- http://marc.info/?l=bugtraq&m=122876677518654&w=2
- http://marc.info/?l=bugtraq&m=122876827120961&w=2
- http://marc.info/?l=bugtraq&m=122876827120961&w=2
- http://secunia.com/advisories/27054
- http://secunia.com/secunia_research/2007-83/
- http://securityreason.com/securityalert/4501
- http://www.securityfocus.com/archive/1/497648/100/0/threaded
- http://www.securityfocus.com/bid/31860
- http://www.securitytracker.com/id?1021092=
- http://www.vupen.com/english/advisories/2008/2888
- https://exchange.xforce.ibmcloud.com/vulnerabilities/46028



