目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2008-1842— HP OpenView网络节点管理器ovspmd远程堆溢出漏洞

EPSS 30.36% · P97
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2008-1842の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Integer signedness error in ovspmd.exe in HP OpenView Network Node Manager (OV NNM) 8.01, and 7.53 and earlier, allows remote attackers to cause a denial of service (daemon crash) or execute arbitrary code via a long request to TCP port 8886 that begins with a certain negative integer, which passes a signed comparison and triggers a heap-based buffer overflow.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
HP OpenView网络节点管理器ovspmd远程堆溢出漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
HP OpenView网络节点管理器(OV NNM)是HP公司开发和维护的网络管理系统软件,具有强大的网络节点管理功能。 OV NNM的ovspmd服务实现上存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞控制服务器。 OV NNM的ovspmd服务运行在TCP 8886端口上,该服务检查长度值是否低于9216字节(目标缓冲区的大小)以防范缓冲区溢出,但这是一个有符比较,因此使用0x80000000和0x80000003之间的负数值就可以触发堆溢出,导致执行任意指令。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2008-1842の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2008-1842のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · n/a · 2008-04-16 · 60 CVEs total

CVE-2008-1812Oracle多个安全漏洞
CVE-2008-1830Oracle PeopleSoft HCM ePerformance 组件 未明漏洞
CVE-2008-1827Oracle E-Business Suite 多个未明漏洞
CVE-2008-1826Oracle Oracle E-Business Suite 多个未明漏洞
CVE-2008-1825Oracle Application Server Oracle Portal组件未明漏洞
CVE-2008-1828Oracle PeopleSoft PeopleTools组件 未明漏洞
CVE-2008-1816Oracle 2008年4月更新修复多个安全漏洞
CVE-2008-1815Oracle 2008年4月更新修复多个安全漏洞
CVE-2008-1814Oracle 2008年4月更新修复多个安全漏洞
CVE-2008-1813Oracle 2008年4月更新修复多个安全漏洞
CVE-2008-1817Oracle 2008年4月更新修复多个安全漏洞
CVE-2008-1811Oracle Application Express 多个未明漏洞
CVE-2008-1833ClamAV libclamav/pe.c UPACK文件处理堆溢出漏洞
CVE-2008-1832Cecilia lib/prefs.tcl 不安全临时文件创建漏洞
CVE-2008-1771Firefly媒体服务器畸形Content-Length字段堆溢出漏洞
CVE-2008-0314ClamAV libclamav库PeSpin堆溢出漏洞
CVE-2008-1837ClamAV libclamav库PeSpin堆溢出漏洞
CVE-2008-1836ClamAV libclamav库PeSpin堆溢出漏洞
CVE-2008-1835ClamAV libclamav/pe.c UPACK文件处理堆溢出漏洞
CVE-2008-1834Swfdec Sandboxes 远程信息泄露漏洞

Showing 20 of 60 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2008-1842へのコメント

まだコメントはありません


コメントを残す