涉及程序: HP OpenView NNM 详细: 利用 HP OpenView NNM 缓冲区溢出漏洞取得管理员权限 HP OpenView 是一套系统管理软件,发现它其中的网络节点管理器 Netork Node Manager (NNM) 存在缓冲区溢出漏洞。问题出在 /opt/OV/bin/ecsd 的 SUID ROOT 特性上。实际上,NNM 并没有用到 ecsd,但该程序却被缺省安装成 SUID ROOT 状态。本地普通用户利用这个漏洞,能够取得管理员权限。 受影响系统: HP OpenView NNM v6.1 附(背景资料): HP OpenView 是一个产品家族的名称,而不是一个产品的名称。 HP OpenView 是由 HP 公司开发的有关网络、系统、数据库、应用、安全和Internet等IT环境的管理软件系列,由基于 UNIX 和 NT 平台的数十种产品组成,各种产品解决企业管理的不同层面问题,彼此间以模块化方式集成起来能给用户带来强大的功能和灵活性。 英文 WEB 地址是:http://www.openview.hp.com 中文 WEB 地址是:http://www.openview.hp.com.cn 解决方案: Hewlett-Packard 尚未推出补丁,CNNS 建议您移去 ecsd 的 SUID ROOT 特性: chmod -s /opt/OV/bin/ecsd