Érintett rendszerek
NovellPrivileged User Manager
Érintett verziók
Novell Privileged User Manager 2.2.0
Összefoglaló
Egy sérülékenységet jelentettek a Novell Privileged User Manager-ben, amelyet kihasználva támadók feltörhetik a sérülékeny rendszert.
Leírás
Egy sérülékenységet jelentettek a Novell Privileged User Manager-ben, amelyet kihasználva támadók feltörhetik a sérülékeny rendszert.
A sérülékenységet az “spf” RPC hívás nem biztonságos megvalósítása okozza az unifid.exe szolgáltatásban (port 29010). Ezt kihasználva tetszőleges könyvtárak tölthetők be a hálózaton keresztül, ami kártékony kódfuttatását teszi lehetővé a szolgáltatás jogosultságával.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Other (Egyéb)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www.novell.com
Gyártói referencia: download.novell.com
SECUNIA 35840