Title : HP OpenView Shared Trace Service Denial of Service Vulnerability
Advisory ID : FrSIRT/ADV-2008-2888
CVE ID : CVE-2007-4349
CWE ID : CWE-399
Rated as : Low Risk 
Remotely Exploitable : Yes
Locally Exploitable : Yes
Release Date : 2008-10-22



세부설명
==========

HP OpenView Repoter and Performance Agent에서 공격자가 서비스 거부를 일으킬 수 있는 취약점이 발견 되었다.
이 문제는 일부러 조작한 RPC요청의 시퀀스를 5051/TCP나 5053/TCP로 전송할 때 에러가 발생한다. 이것은 인증안된
공격자가 부정확하게 참조되어 프로세스를 종료시키고 서비스 거부상태로 만들 수 있다.


해결책
==========

FrSIRT is not aware of any vendor-supplied patch


레퍼런스
==========

http://www.frsirt.com/english/advisories/2008/2888
http://secunia.com/secunia_research/2007-83/


영향받는 버전
==========

HP OpenView Reporter version 3.70 and prior
HP Performance Agent version 4.70 and prior

이 게시물을..
와우해커(WOWHACKER) 시누싱입니다.