CVE-2005-2773

CRITICAL(9.8)KEVWahrscheinlich ausgenutzt

HP OpenView Network Node Manager Remote Code Execution Vulnerability

Beschreibung

CVE-2005-2773 ist eine kritische Command-Injection-Schwachstelle in Hewlett Packard (HP) OpenView Network Node Manager. HP OpenView Network Node Manager ermöglicht entfernten Angreifern die Ausführung beliebiger Befehle auf dem System. CISA hat CVE-2005-2773 in den Known Exploited Vulnerabilities-Katalog aufgenommen und damit die aktive Ausnutzung bestätigt. Mit einem EPSS-Score von 91,21 % (99,6. Perzentile) besteht eine sehr hohe Ausnutzungswahrscheinlichkeit.

KEV-Informationen

Hersteller
Hewlett Packard (HP)
Produkt
OpenView Network Node Manager
Hinzugefügt am
25. März 2022
Fälligkeitsdatum
15. April 2022
Erforderliche Maßnahme
Apply updates per vendor instructions.

CVSS-Score

Vektorstring
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HIm Rechner öffnen
Angriffsvektor
NETWORK
Angriffskomplexität
LOW
Erforderliche Privilegien
NONE
Benutzerinteraktion
NONE
Scope
UNCHANGED
Vertraulichkeitsauswirkung
HIGH
Integritätsauswirkung
HIGH
Verfügbarkeitsauswirkung
HIGH
Ausnutzbarkeitsscore
3.9
Auswirkungsscore
5.9

CWEs

Betroffene Produkte

HerstellerProduktVersion
hpopenview network node manager>= 6.2, <= 7.50

Mehrere CVSS-Bewertungen

Quelle: [email protected](Primary)
9.8
CRITICAL

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Quelle: 134c704f-9b21-4f2e-91b3-4a467353bcc0(Secondary)
9.8
CRITICAL

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Referenzen

Schwachstellentyp

CWE-77: Unsachgemäße Neutralisierung von Spezialelementen in einem Befehl ('Command Injection')

Command Injection ist eine kritische Schwachstelle, die auftritt, wenn Software einen Befehl ganz oder teilweise unter Verwendung von extern beeinflussten Eingaben einer vorgelagerten Komponente konstruiert, aber Spezialelemente, die den beabsichtigten Befehl bei der Ausführung modifizieren könnten, nicht oder nicht korrekt neutralisiert. Dies ermöglicht Angreifern, bösartige Befehle einzuschleusen, die vom zugrundeliegenden System mit denselben Privilegien wie die anfällige Anwendung ausgeführt werden. Bei CVE-2005-2773 manifestiert sich diese Schwäche in Hewlett Packard (HP) OpenView Network Node Manager: HP OpenView Network Node Manager ermöglicht entfernten Angreifern die Ausführung beliebiger Befehle auf dem System.

Weitere Informationen: CWE-77 — Unsachgemäße Neutralisierung von Spezialelementen in einem Befehl ('Command Injection')

Auswirkungsanalyse

CVE-2005-2773 stellt eine kritische Bedrohung für Organisationen dar, die Hewlett Packard (HP) OpenView Network Node Manager einsetzen, mit einem CVSS-Score von 9.8, der maximale Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit widerspiegelt. Eine erfolgreiche Ausnutzung kann die Vertraulichkeit, Integrität und Verfügbarkeit betroffener Systeme vollständig kompromittieren. Angreifer können auf sensible Daten zugreifen, Systemkonfigurationen oder Daten verändern und die Dienstverfügbarkeit stören. Der netzwerkbasierte Angriffsvektor ohne erforderliche Authentifizierung macht diese Schwachstelle besonders zugänglich für opportunistische Angreifer und automatisierte Scan-Tools.

Exploit-Reifegrad

CVE-2005-2773 ist im CISA Known Exploited Vulnerabilities-Katalog gelistet, was die Ausnutzung in realen Angriffen bestätigt. Der EPSS-Score von 91,21 % (99,6. Perzentile) zählt sie zu den am wahrscheinlichsten ausgenutzten Schwachstellen, was eine weit verbreitete und aktive Ausnutzungsaktivität widerspiegelt. Öffentlicher Exploit-Code ist verfügbar, was die Einstiegshürde für Angreifer senkt und die Dringlichkeit der Behebung erhöht. Obwohl diese Schwachstelle über 21 Jahre alt ist, bleibt sie aufgrund der Persistenz ungepatchter Legacy-Systeme in Produktionsumgebungen relevant.

Behebung

  1. Pflichtmaßnahme laut CISA KEV: Wenden Sie umgehend Herstellerpatches an. Aktualisieren Sie Hewlett Packard (HP) OpenView Network Node Manager auf die neueste verfügbare Version, die diese Schwachstelle behebt.
  2. Falls ein sofortiges Patching nicht möglich ist, beschränken Sie den Netzwerkzugriff auf den betroffenen OpenView Network Node Manager-Dienst mittels Firewall-Regeln, ACLs oder Netzwerksegmentierung, um die Exposition auf vertrauenswürdige Netzwerke zu begrenzen.
  3. Überwachen Sie betroffene Systeme auf Anzeichen einer Kompromittierung, indem Sie Sicherheitsprotokolle auf anomale Aktivitäten, unautorisierte Zugriffsversuche und unerwartete Systemänderungen im Zusammenhang mit OpenView Network Node Manager überprüfen.
  4. Bewerten Sie, ob betroffene Hewlett Packard (HP)-OpenView Network Node Manager-Installationen noch vom Hersteller unterstützt werden. End-of-Life-Systeme sollten für die Migration auf unterstützte Alternativen priorisiert werden.
  5. Überprüfen und aktualisieren Sie den Schwachstellenmanagement-Prozess Ihrer Organisation, um sicherzustellen, dass CISA-KEV-Einträge mit einer Behebungsfrist bis zum 15.04.2022 innerhalb des vorgegebenen Zeitrahmens bearbeitet werden.

Technische Details

CVE-2005-2773 ist unter CWE-77 (Unsachgemäße Neutralisierung von Spezialelementen in einem Befehl ('Command Injection')) klassifiziert und betrifft Hewlett Packard (HP) OpenView Network Node Manager. HP OpenView Network Node Manager ermöglicht entfernten Angreifern die Ausführung beliebiger Befehle auf dem System. Die Schwachstelle ist über das Netzwerk aus der Ferne ausnutzbar, mit geringer Angriffskomplexität, ohne vorherige Authentifizierung. Der CVSS-3.1-Basiswert von 9.8 (CRITICAL) spiegelt hohe Auswirkungen auf die Vertraulichkeit, hohe Auswirkungen auf die Integrität und hohe Auswirkungen auf die Verfügbarkeit wider.

Häufig gestellte Fragen

Wird CVE-2005-2773 aktiv ausgenutzt?

Ja. CVE-2005-2773 ist im CISA Known Exploited Vulnerabilities-Katalog gelistet, was die aktive Ausnutzung in freier Wildbahn bestätigt. Der EPSS-Score von 91,21 % (99,6. Perzentile) weist auf eine sehr hohe Ausnutzungswahrscheinlichkeit hin. Öffentlicher Exploit-Code ist verfügbar, was das Risiko weiter erhöht.

Welche Produkte sind von CVE-2005-2773 betroffen?

CVE-2005-2773 betrifft hauptsächlich Hewlett Packard (HP) OpenView Network Node Manager sowie Hp Openview Network Node Manager. Organisationen sollten prüfen, ob Instanzen der betroffenen Software in ihrer Umgebung betrieben werden.

Wie behebe ich CVE-2005-2773?

Wenden Sie die Herstellerupdates gemäß den Anweisungen an. Als Sofortmaßnahme beschränken Sie den Netzwerkzugriff auf den betroffenen Dienst auf vertrauenswürdige Netzwerke.

Wie schwerwiegend ist CVE-2005-2773?

CVE-2005-2773 hat einen CVSS-3.1-Score von 9.8 und ist als CRITICAL eingestuft. Diese kritische Einstufung spiegelt das Potenzial für vollständige Systemkompromittierung wider. Die Aufnahme in den CISA-KEV-Katalog bedeutet, dass Organisationen diese Schwachstelle innerhalb der vorgegebenen Frist beheben müssen.

CVSS-Score

9.8
CRITICAL(9.8)

EPSS-Score

EPSS-Score74.09%
EPSS-Perzentil99.4%

Daten

Veröffentlicht2. September 2005
Zuletzt geändert16. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.