HP OpenView Network Node Manager Arbitrary Privilege Elevation Vulnerability
BID:3399
Info
HP OpenView Network Node Manager Arbitrary Privilege Elevation Vulnerability
| Bugtraq ID: | 3399 |
| Class: | Boundary Condition Error |
| CVE: |
CVE-2001-1123 |
| Remote: | No |
| Local: | No |
| Published: | Oct 01 2001 12:00AM |
| Updated: | Jul 11 2009 07:56AM |
| Credit: | This vulnerability was announced in an HP Security Bulletin on October 1, 2001. |
| Vulnerable: |
HP OpenView Network Node Manager 6.2 Solaris HP OpenView Network Node Manager 6.2 HP-UX 11.X HP OpenView Network Node Manager 6.2 HP-UX 10.X HP OpenView Network Node Manager 6.1 Solaris HP OpenView Network Node Manager 6.1 HP-UX 11.X HP OpenView Network Node Manager 6.1 HP-UX 10.X HP OpenView Network Node Manager 5.0 1 Solaris HP OpenView Network Node Manager 5.0 1 HP-UX |
| Not Vulnerable: | |
Discussion
HP OpenView Network Node Manager Arbitrary Privilege Elevation Vulnerability
HP Network Node Manager is a commercial systems management software package distributed by Hewlett-Packard.
A problem in Network Node Manager (NNM) has been discovered that can allow users to gain elevated privileges. The problem involves the handling of long hostnames. When OpenView is forced to handle a hostname of greater than 256 bytes, a buffer overflow occurs that could result in the execution of arbitrary code.
This makes it possible for a user to gain elevated privileges. HP has not made it clear whether this vulnerability is local or remote.
HP Network Node Manager is a commercial systems management software package distributed by Hewlett-Packard.
A problem in Network Node Manager (NNM) has been discovered that can allow users to gain elevated privileges. The problem involves the handling of long hostnames. When OpenView is forced to handle a hostname of greater than 256 bytes, a buffer overflow occurs that could result in the execution of arbitrary code.
This makes it possible for a user to gain elevated privileges. HP has not made it clear whether this vulnerability is local or remote.
Exploit / POC
HP OpenView Network Node Manager Arbitrary Privilege Elevation Vulnerability
Currently the SecurityFocus staff are not aware of any exploits for this issue. If you feel we are in error or are aware of more recent information, please mail us at: [email protected] <mailto:[email protected]>.
Currently the SecurityFocus staff are not aware of any exploits for this issue. If you feel we are in error or are aware of more recent information, please mail us at: [email protected] <mailto:[email protected]>.
Solution / Fix
HP OpenView Network Node Manager Arbitrary Privilege Elevation Vulnerability
Solution:
Vendor updates available:
HP OpenView Network Node Manager 5.0 1 HP-UX
HP OpenView Network Node Manager 5.0 1 Solaris
HP OpenView Network Node Manager 6.1 Solaris
HP OpenView Network Node Manager 6.1 HP-UX 10.X
HP OpenView Network Node Manager 6.1 HP-UX 11.X
HP OpenView Network Node Manager 6.2 Solaris
HP OpenView Network Node Manager 6.2 HP-UX 11.X
HP OpenView Network Node Manager 6.2 HP-UX 10.X
Solution:
Vendor updates available:
HP OpenView Network Node Manager 5.0 1 HP-UX
-
HP PHSS_24946
http://ovweb.external.hp.com/cpe/patches/
HP OpenView Network Node Manager 5.0 1 Solaris
-
HP PSOV_02997
http://ovweb.external.hp.com/cpe/patches/
HP OpenView Network Node Manager 6.1 Solaris
-
HP PSOV_02988
http://ovweb.external.hp.com/cpe/patches/
HP OpenView Network Node Manager 6.1 HP-UX 10.X
-
HP PHSS_24797
http://ovweb.external.hp.com/cpe/patches/
HP OpenView Network Node Manager 6.1 HP-UX 11.X
-
HP PHSS_24798
http://ovweb.external.hp.com/cpe/patches/
HP OpenView Network Node Manager 6.2 Solaris
-
HP PSOV_02993
http://ovweb.external.hp.com/cpe/patches/
HP OpenView Network Node Manager 6.2 HP-UX 11.X
-
HP PHSS_24843
http://ovweb.external.hp.com/cpe/patches/
HP OpenView Network Node Manager 6.2 HP-UX 10.X
-
HP PHSS_24842
http://ovweb.external.hp.com/cpe/patches
References
HP OpenView Network Node Manager Arbitrary Privilege Elevation Vulnerability
References:
References: