HP OpenView网络节点管理器ovalarmsrv.exe服务多个远程漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

BUGTRAQ ID: 28668 HP OpenView网络节点管理器(OV NNM)是HP公司开发和维护的网络管理系统软件,具有强大的网络节点管理功能。 OV NNM的ovalarmsrv服务中存在多个远程漏洞,允许远程攻击者执行任意代码或导致拒绝服务。 ------------------------------ A] ovalarmsrv格式串漏洞 ------------------------------ ovalarmsrv.exe进程监听于2953端口。如果使用缺少了以下格式参数的消息调用了ov.fprintf_new(之后会调用vsprintf)的话,就会导致格式串攻击: "Connection Refused; Data in listener port corrupt: ATTACKER_STRING" ------------------------------------------ B] ovalarmsrv缓冲区溢出 ------------------------------------------ ovalarmsrv.exe进程还监听于2954端口使用特定的sscanf格式处理某些类型的请求: REQUEST_SEV_CHANGE (47): "%d %d %d %[^\n]" REQUEST_SAVE_STATE (61): "%d %[^\n]s" REQUEST_LOCAL (66): "%d" REQUEST_RESTORE_STATE (62): "%d %s" REQUEST_SAVE_DIR (63): 47、61和62请求没有检查客户端字符串的长度,如果用户所使用的格式串参数大于512字节的话,就可能触发栈溢出。 ---------------------------------- C] ovalarmsrv拒绝服务 ---------------------------------- 如果向ovalarmsrv服务发送了某些无效值的话,就会导致100%的CPU使用率,无法再处理2953/2954端口上的请求。 HP OpenView Network Node Manager <= 7.53 HP --...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息