HP OpenView Network Node Manager 'ovalarm.exe' Remote Buffer Overflow Vulnerability
BID:37347
Info
HP OpenView Network Node Manager 'ovalarm.exe' Remote Buffer Overflow Vulnerability
| Bugtraq ID: | 37347 |
| Class: | Boundary Condition Error |
| CVE: |
CVE-2009-4179 |
| Remote: | Yes |
| Local: | No |
| Published: | Dec 09 2009 12:00AM |
| Updated: | May 05 2010 05:12PM |
| Credit: | Aaron Portnoy of TippingPoint DVLabs |
| Vulnerable: |
HP OpenView Network Node Manager 7.50 Windows 2000/XP HP OpenView Network Node Manager 7.50 Solaris HP OpenView Network Node Manager 7.50 Linux HP OpenView Network Node Manager 7.50 HP-UX 11.X HP OpenView Network Node Manager 7.50 HP OpenView Network Node Manager 7.53 HP OpenView Network Node Manager 7.51 HP OpenView Network Node Manager 7.50 HP OpenView Network Node Manager 7.01 |
| Not Vulnerable: | |
Discussion
HP OpenView Network Node Manager 'ovalarm.exe' Remote Buffer Overflow Vulnerability
HP OpenView Network Node Manager is prone to a remote buffer-overflow vulnerability.
An attacker can exploit this issue to execute arbitrary code with SYSTEM-level privileges. Successful exploits will completely compromise affected computers. Failed exploit attempts will result in a denial-of-service condition.
NOTE: This issue was previously covered in BID 37261 (HP OpenView Network Node Manager Multiple Remote Code Execution Vulnerabilities), but has been assigned its own record to better document it.
HP OpenView Network Node Manager is prone to a remote buffer-overflow vulnerability.
An attacker can exploit this issue to execute arbitrary code with SYSTEM-level privileges. Successful exploits will completely compromise affected computers. Failed exploit attempts will result in a denial-of-service condition.
NOTE: This issue was previously covered in BID 37261 (HP OpenView Network Node Manager Multiple Remote Code Execution Vulnerabilities), but has been assigned its own record to better document it.
Exploit / POC
HP OpenView Network Node Manager 'ovalarm.exe' Remote Buffer Overflow Vulnerability
A working commercial exploit is available through VUPEN Security - Exploit and PoCs Service. This exploit is not otherwise publicly available or known to be circulating in the wild.
The following exploits are available:
A working commercial exploit is available through VUPEN Security - Exploit and PoCs Service. This exploit is not otherwise publicly available or known to be circulating in the wild.
The following exploits are available:
Solution / Fix
HP OpenView Network Node Manager 'ovalarm.exe' Remote Buffer Overflow Vulnerability
Solution:
Updates are available. Please see the references for details.
Solution:
Updates are available. Please see the references for details.
References
HP OpenView Network Node Manager 'ovalarm.exe' Remote Buffer Overflow Vulnerability
References:
References:
- HP OpenView Network Node Manager Product Page (HP)
- HP OpenView NNM ovalarm.exe CGI Accept-Language Stack Overflow Vulnerability (TippingPoint DVLabs)
- HPSBMA02483 SSRT090257 rev.3 - HP OpenView Network Node Manager (OV NNM), Remote ([email protected])
- TPTI-09-12: HP OpenView NNM ovalarm.exe CGI Accept-Language Stack Overflow Vulne (dvlabs
)