CH azonosító
CH-5114Angol cím
Novell File Reporter "SRS" Tag Arbitrary File Deletion VulnerabilityFelfedezés dátuma
2011.06.27.Súlyosság
AlacsonyÖsszefoglaló
A Novell File Reporter olyan sérülékenysége vált ismertté, amelyet a rosszindulatú, helyi felhasználók kihasználhatnak fájlok törlésére.
Leírás
A sérülékenységet az NFR Agent-ben (NFRAgent.exe) jelentkező hiba okozza, amikor az “SRS” címkében az “OPERATION ” és “CMD” parancsok kezelése történik. Ez kihasználható tetszőleges fájlok törlésére egy erre a célra kialakított SRS kérés küldésével a 3073. TCP portra.
A sérülékenységet az 1.0.2.54. (NFR Engine 1.0.3.22-t tartalmazó) verzióban igazolták, de más verziók is érintettek lehetnek.
Megoldás
Korlátozza a hozzáférést a megbízható felhasználókra!
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
SECUNIA 45071
Egyéb referencia: aluigi.org