CH azonosító
CH-4317Angol cím
Novell eDirectory NCP Request Handling Denial of ServiceFelfedezés dátuma
2011.02.07.Súlyosság
AlacsonyÖsszefoglaló
A Novell eDirectory olyan sérülékenységét jelentették, amelyet kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.
Leírás
A sérülékenységet az NCP implementáció egy hibája okozza, amelyet kihasználva a szolgáltatás megakasztható egy speciálisan szerkesztett FileSetLock NCP kéréssel.
Megoldás
A sérülékenység javítva lesz a 8.8.5.6. és 8.8.6.2. verziókban.
Támadás típusa
Input manipulation (Bemenet módosítás)Misconfiguration (Konfiguráció)
Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Egyéb referencia: www.zerodayinitiative.com
SECUNIA 43186
CVE-2010-4327 - NVD CVE-2010-4327