BUGTRAQ ID: 28668 HP OpenView网络节点管理器(OV NNM)是HP公司开发和维护的网络管理系统软件,具有强大的网络节点管理功能。 OV NNM的ovalarmsrv服务中存在多个远程漏洞,允许远程攻击者执行任意代码或导致拒绝服务。 ------------------------------ A] ovalarmsrv格式串漏洞 ------------------------------ ovalarmsrv.exe进程监听于2953端口。如果使用缺少了以下格式参数的消息调用了ov.fprintf_new(之后会调用vsprintf)的话,就会导致格式串攻击: "Connection Refused; Data in listener port corrupt: ATTACKER_STRING" ------------------------------------------ B] ovalarmsrv缓冲区溢出 ------------------------------------------ ovalarmsrv.exe进程还监听于2954端口使用特定的sscanf格式处理某些类型的请求: REQUEST_SEV_CHANGE (47): "%d %d %d %[^\n]" REQUEST_SAVE_STATE (61): "%d %[^\n]s" REQUEST_LOCAL (66): "%d" REQUEST_RESTORE_STATE (62): "%d %s" REQUEST_SAVE_DIR (63): 47、61和62请求没有检查客户端字符串的长度,如果用户所使用的格式串参数大于512字节的话,就可能触发栈溢出。 ---------------------------------- C] ovalarmsrv拒绝服务 ---------------------------------- 如果向ovalarmsrv服务发送了某些无效值的话,就会导致100%的CPU使用率,无法再处理2953/2954端口上的请求。 HP OpenView Network Node Manager <= 7.53 HP --...
BUGTRAQ ID: 28668 HP OpenView网络节点管理器(OV NNM)是HP公司开发和维护的网络管理系统软件,具有强大的网络节点管理功能。 OV NNM的ovalarmsrv服务中存在多个远程漏洞,允许远程攻击者执行任意代码或导致拒绝服务。 ------------------------------ A] ovalarmsrv格式串漏洞 ------------------------------ ovalarmsrv.exe进程监听于2953端口。如果使用缺少了以下格式参数的消息调用了ov.fprintf_new(之后会调用vsprintf)的话,就会导致格式串攻击: "Connection Refused; Data in listener port corrupt: ATTACKER_STRING" ------------------------------------------ B] ovalarmsrv缓冲区溢出 ------------------------------------------ ovalarmsrv.exe进程还监听于2954端口使用特定的sscanf格式处理某些类型的请求: REQUEST_SEV_CHANGE (47): "%d %d %d %[^\n]" REQUEST_SAVE_STATE (61): "%d %[^\n]s" REQUEST_LOCAL (66): "%d" REQUEST_RESTORE_STATE (62): "%d %s" REQUEST_SAVE_DIR (63): 47、61和62请求没有检查客户端字符串的长度,如果用户所使用的格式串参数大于512字节的话,就可能触发栈溢出。 ---------------------------------- C] ovalarmsrv拒绝服务 ---------------------------------- 如果向ovalarmsrv服务发送了某些无效值的话,就会导致100%的CPU使用率,无法再处理2953/2954端口上的请求。 HP OpenView Network Node Manager <= 7.53 HP -- 目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: <a href=http://itrc.hp.com target=_blank>http://itrc.hp.com</a>