HP OpenView网络节点管理器ovalarmsrv.exe服务多个远程漏洞 CVE-2008-3544 CNNVD-200810-177

9.0 AV AC AU C I A
发布: 2008-10-13
修订: 2013-08-19

HP OpenView网络节点管理器(OV NNM)是HP公司开发和维护的网络管理系统软件,具有强大的网络节点管理功能。 OV NNM的ovalarmsrv服务中存在多个远程漏洞,远程攻击者可以执行任意代码或导致拒绝服务。 A] ovalarmsrv格式串漏洞,ovalarmsrv.exe进程监听于2953端口。如果使用缺少了以下格式参数的消息调用了ov.fprintf_new(之后会调用vsprintf)的话,就会导致格式串攻击; B] ovalarmsrv缓冲区溢出,ovalarmsrv.exe进程还监听于2954端口使用特定的sscanf格式处理某些类型的请求,某些没有检查客户端字符串的长度,用户所使用的格式串参数大于512字节,就可能触发栈溢出; C] ovalarmsrv拒绝服务,如果向ovalarmsrv服务发送了某些无效值的话,就会导致100\\%的CPU使用率,无法再处理2953/2954端口上的请求。

0%
当前有1条漏洞利用/PoC
当前有4条受影响产品信息