CH azonosító
CH-5499Angol cím
Novell Cloud Manager RPC Session Initialization Security BypassFelfedezés dátuma
2011.09.04.Súlyosság
KözepesÖsszefoglaló
A Novell Cloud Manager egy sérülékenységét jelentették, amelyet kihasználva a támadók megkerülhetnek bizonyos biztonsági szabályokat.
Leírás
A sérülékenység akkor következhet be, amikor egy objektum inicializálása az RPC metódusok felhasználásával csak részlegesen történik meg. Ezt kihasználva, privilegizált RPC hívásokat lehet futtatni.
A sérülékenység sikeres kihasználása tetszőleges kód futtatását teszi lehetővé.
A sérülékenységet az 1.1, 1.1.1 és 1.1.2 verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Other (Egyéb)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.zerodayinitiative.com
CVE-2011-2654 - NVD CVE-2011-2654
SECUNIA 45845