Otkriveno je više sigurnosnih propusta kod programskog paketa HP OV NNM (HP OpenView Network Node Manager). Napadačima omogućuju stjecanje većih ovlasti, izvođenje DoS (eng. Denial of Service) napada, pregled osjetljivih informacija i izmjenu podataka.

Paket: HP OpenView Network Node Manager 7.x
Operacijski sustavi: HP-UX 11.x
Kritičnost: 4
Problem: cjelobrojno prepisivanje, pogreška u programskoj funkciji
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, izmjena podataka, otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0053, CVE-2012-0031, CVE-2012-0021, CVE-2011-4317, CVE-2011-3607, CVE-2011-3368
Izvorni ID preporuke: HPSBMU02748
Izvor: Hewlett Packard
 
Problem:
Propusti su posljedica pogreške u modulu "mod_proxy", cjelobrojnog prepisivanja u funkciji "ap_pregsub", nepravilnosti u funkciji "log_cookie", itd. Za više informacija preporuča se čitanje izvorne preporuke.

Posljedica:
Napadači ih mogu iskoristiti za izvođenje DoS napada, povećanje ovlasti, otkrivanje i izmjenu podataka.

Rješenje:
Korisnicima se savjetuje instalacija novih programskih rješenja.


Izvorni tekst preporuke
Idi na vrh