Novell NetWare SMB “AccountName” puffer túlcsordulás sérülékenység

CH azonosító

CH-3228

Felfedezés dátuma

2010.06.16.

Súlyosság

Közepes

Érintett rendszerek

NetWare
Novell

Érintett verziók

Novell NetWare 6.x

Összefoglaló

A Novell Netware olyan sérülékenysége vált ismertté, amelyet támadók kihasználhatnak szolgáltatás megtagadás (DoS) előidézésére vagy a sérülékeny rendszer feltörésére.

Leírás

A Novell Netware olyan sérülékenysége vált ismertté, amelyet támadók kihasználhatnak szolgáltatás megtagadás (DoS) előidézésére vagy a sérülékeny rendszer feltörésére.

A sérülékenységet az SMB csomagok feldolgozásakor a CIFS.NLM-ben fellépő határhiba okozza. Ez kihasználható verem túlcsordulás okozására egy túlságosan hosszú “AccounName”-et tartalmazó “Session Setup AndX” SMB csomag segítségével.

A sérülékenység sikeres kihasználása tetszőleges kód futtatását teszi lehetővé.

A sérülékenységet a 6.5 SP8-as verzióban fedezték fel. Megelőző verziók is érintettek lehetnek.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2024-20358 – Cisco ASA és FTD sérülékenysége
CVE-2024-20359 – Cisco ASA és FTD sérülékenysége
CVE-2024-20353 – Cisco ASA és FTD sérülékenysége
CVE-2024-31857 – WordPress Forminator plugin sérülékenysége
CVE-2024-31077 – WordPress Forminator plugin sérülékenysége
CVE-2024-28890 – WordPress Forminator plugin sérülékenysége
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
Tovább a sérülékenységekhez »