Risque

  • Déni de service ;
  • Exécution de code arbitraire.

Systèmes affectés

  • HP Openview Node Manager v6.1 sous HP-UX 11.00 ;
  • HP Openview Node Manager v6.1 sous HP-UX 10.X ;
  • HP Openview Node Manager v6.1 sous SOLARIS 2.X ;
  • HP Openview Node Manager v6.1 sous Windows NT4/2000.

Résumé

Une vulnérabilité à été découverte dans le service d'alarme de HP Openview Node Manager v6.1.

Description

HP Openview Node Manger v6.1 posséde un service d'alarme ( OVALARMSRV ) qui ne vérifie pas correctement certaines variables d'environnement. Un utilisateur distant, mal intentionné, peut provoquer un débordement de pile créant ainsi un déni de service sur ce service.

Solution

Correctifs à appliquer suivant les versions d'OS :

  • Sous HP-UX 11.00 : PHSS_22407
  • Sous HP-UX 10.X : PHSS_22406
  • Sous SOLARIS 2.X : PSOV_02830
  • Sous Windows NT4/2000 : NNM_00621

Ces correctifs sont téléchargeables à l'adresse :

http://ovweb.external.hp.com/cpe/patches/

Documentation

Site HP :

http://itrc.hp.com