Összefoglaló
A Novell GroupWise Client sérülékenysége vált ismertté, amelyet kihasználva a támadók feltörhetik a felhasználó sérülékeny rendszerét.
Leírás
A sérülékenységet egy, a Novell Address Book (“.nab”) fájlok kezelése közben jelentkező hiba okozza, és kihasználható halom alapú puffer túlcsordulás okozására egy túl hosszú e-mail címmel.
A sérülékenység sikeres kihasználása tetszőleges kód futtatását teszi lehetővé, amennyiben a megtévesztett felhasználó megnyit egy káros tartalmú fájlt.
A sérülékenység a 8.0 – 8.02 HP3 verziókat érinti.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.novell.com
Egyéb referencia: www.protekresearchlab.com
CVE-2011-4189 - NVD CVE-2011-4189
SECUNIA 48199