Összefoglaló
Több sérülékenységet találtak a Novell eDirectory-ban, amiket kihasználva,
rosszindulatú felhasználók és helyi támadók szolgáltatás megtagadást
okozhatnak, vagy feltörhetik a sérülékeny rendszert.
Leírás
Több sérülékenységet találtak a Novell eDirectory-ban, amiket kihasználva,
rosszindulatú felhasználók és helyi támadók szolgáltatás megtagadást
okozhatnak, vagy feltörhetik a sérülékeny rendszert.
- Az NDSD egy nem részletezett hibáját kihasználva, szabálytalan verb-ek segítségével szolgáltatás megtagadást lehet okozni.
- A dhost.exe határérték hibáját kihasználva, puffer túlcsordulást lehet okozni egy speciálisan elkészített GET kéréssel.
- Össze lehet omlasztani a Dhost-ot egy nem részletezett hibát kihasználva, pl. egy bizonyos biztonsági vizsgálatot indításával a szerveren.
A sérülékenységeket a 8.8 SP5 Patch 4 előtti kiadásokban találták.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Other (Egyéb)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: support.novell.com
Gyártói referencia: support.novell.com
Gyártói referencia: www.novell.com
CVE-2009-4653 - NVD CVE-2009-4653
SECUNIA 40041