Novell NetWare SMB “AccountName” puffer túlcsordulás sérülékenység

CH azonosító

CH-3228

Felfedezés dátuma

2010.06.16.

Súlyosság

Közepes

Érintett rendszerek

NetWare
Novell

Érintett verziók

Novell NetWare 6.x

Összefoglaló

A Novell Netware olyan sérülékenysége vált ismertté, amelyet támadók kihasználhatnak szolgáltatás megtagadás (DoS) előidézésére vagy a sérülékeny rendszer feltörésére.

Leírás

A Novell Netware olyan sérülékenysége vált ismertté, amelyet támadók kihasználhatnak szolgáltatás megtagadás (DoS) előidézésére vagy a sérülékeny rendszer feltörésére.

A sérülékenységet az SMB csomagok feldolgozásakor a CIFS.NLM-ben fellépő határhiba okozza. Ez kihasználható verem túlcsordulás okozására egy túlságosan hosszú “AccounName”-et tartalmazó “Session Setup AndX” SMB csomag segítségével.

A sérülékenység sikeres kihasználása tetszőleges kód futtatását teszi lehetővé.

A sérülékenységet a 6.5 SP8-as verzióban fedezték fel. Megelőző verziók is érintettek lehetnek.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-6463 – Wordpress sérülékenység
CVE-2024-51978 – Brother sérülékenység
CVE-2025-6554 – Google Chromium V8 sérülékenysége
CVE-2025-6543 – Citrix NetScaler sérülékenysége
CVE-2014-4078 – Microsoft Exchange szerver sérülékenység
CVE-2025-6170 – Red Hat sebezhetősége
CVE-2025-6021 – Red Hat sebezhetősége
CVE-2025-49796 – Red Hat sebezhetősége
CVE-2025-5777 – Citrix NetScaler sebezhetősége
Tovább a sérülékenységekhez »