Otkriveni su višestruki sigurnosni propusti u radu programskog paketa HP Network Node Manager i. Napadaču omogućuju izvođenje DoS napada, pokretanje proizvoljnog programskog koda, stjecanje većih ovlasti te zaobilaženje pojedinih ograničenja.

Paket: HP Network Node Manager i (NNMi) 8.x, HP Network Node Manager i (NNMi) 9.x
Operacijski sustavi: HP-UX 11.x, Microsoft Windows Server 2008, Sun Solaris 10, SUSE Linux Enterprise Server (SLES) 11
Kritičnost: 6.9
Problem: cjelobrojno prepisivanje, nespecificirana pogreška, pogreška u programskoj funkciji, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2009-3867, CVE-2009-3868, CVE-2009-3869, CVE-2009-3871, CVE-2009-3872, CVE-2009-3873, CVE-2009-3874, CVE-2009-3875, CVE-2009-3876, CVE-2009-3877
Izvorni ID preporuke: HPSBMU02703
Izvor: Hewlett Packard
 
Problem:
Bitniji su propusti posljedica prepisivanja spremnika u funkcijama "HsbParser.getSoundBank", "setDiffICM", "setBytePixels", cjelobrojnog prepisivanja u "JPEGImageReader" implementaciji, višestrukih nespecificiranih pogrešaka, itd. Za uvid u sve propuste preporuča se čitanje izvornog upozorenja.

Posljedica:
Napadač ih može iskoristiti za izvođenje DoS napada, pokretanje proizvoljnog programskog koda, stjecanje većih ovlasti te zaobilaženje pojedinih ograničenja.

Rješenje:
Korisnicima se savjetuje instalacija odgovarajućih programskih ispravki.


Izvorni tekst preporuke
Idi na vrh