HP OpenView Network Node Manager 'Oid' Parameter Remote Buffer Overflow Vulnerability
BID:37299
Info
HP OpenView Network Node Manager 'Oid' Parameter Remote Buffer Overflow Vulnerability
| Bugtraq ID: | 37299 |
| Class: | Boundary Condition Error |
| CVE: |
CVE-2009-3849 |
| Remote: | Yes |
| Local: | No |
| Published: | Dec 09 2009 12:00AM |
| Updated: | May 05 2010 05:12PM |
| Credit: | Anonymous working with TippingPoint Zero Day Initiative |
| Vulnerable: |
HP OpenView Network Node Manager 7.50 Windows 2000/XP HP OpenView Network Node Manager 7.50 Solaris HP OpenView Network Node Manager 7.50 Linux HP OpenView Network Node Manager 7.50 HP-UX 11.X HP OpenView Network Node Manager 7.50 HP OpenView Network Node Manager 7.53 HP OpenView Network Node Manager 7.51 HP OpenView Network Node Manager 7.50 HP OpenView Network Node Manager 7.01 |
| Not Vulnerable: | |
Discussion
HP OpenView Network Node Manager 'Oid' Parameter Remote Buffer Overflow Vulnerability
HP OpenView Network Node Manager is prone to a remote stack-based buffer-overflow vulnerability.
An attacker can exploit this issue to execute arbitrary code with SYSTEM-level privileges. Successful exploits will completely compromise affected computers. Failed exploit attempts will result in a denial-of-service condition.
NOTE: This issue was previously covered in BID 37261 (HP OpenView Network Node Manager Multiple Remote Code Execution Vulnerabilities), but has been assigned its own record to better document it.
HP OpenView Network Node Manager is prone to a remote stack-based buffer-overflow vulnerability.
An attacker can exploit this issue to execute arbitrary code with SYSTEM-level privileges. Successful exploits will completely compromise affected computers. Failed exploit attempts will result in a denial-of-service condition.
NOTE: This issue was previously covered in BID 37261 (HP OpenView Network Node Manager Multiple Remote Code Execution Vulnerabilities), but has been assigned its own record to better document it.
Exploit / POC
HP OpenView Network Node Manager 'Oid' Parameter Remote Buffer Overflow Vulnerability
The following exploit is available:
The following exploit is available:
Solution / Fix
HP OpenView Network Node Manager 'Oid' Parameter Remote Buffer Overflow Vulnerability
Solution:
Updates are available. Please see the references for details.
Solution:
Updates are available. Please see the references for details.
References
HP OpenView Network Node Manager 'Oid' Parameter Remote Buffer Overflow Vulnerability
References:
References:
- Hewlett-Packard OpenView NNM Snmp.exe Oid Variable Buffer Overflow Vulnerability (Zero Day Initiative)
- HP OpenView Network Node Manager Product Page (HP)
- HPSBMA02483 SSRT090257 rev.3 - HP OpenView Network Node Manager (OV NNM), Remote ([email protected])
- ZDI-09-095: Hewlett-Packard OpenView NNM Snmp.exe Oid Variable Buffer Overflow V (ZDI Disclosures
)