Összefoglaló
A Novell Netware olyan sérülékenysége vált ismertté, amelyet támadók kihasználhatnak szolgáltatás megtagadás (DoS) előidézésére vagy a sérülékeny rendszer feltörésére.
Leírás
A Novell Netware olyan sérülékenysége vált ismertté, amelyet támadók kihasználhatnak szolgáltatás megtagadás (DoS) előidézésére vagy a sérülékeny rendszer feltörésére.
A sérülékenységet az SMB csomagok feldolgozásakor a CIFS.NLM-ben fellépő határhiba okozza. Ez kihasználható verem túlcsordulás okozására egy túlságosan hosszú “AccounName”-et tartalmazó “Session Setup AndX” SMB csomag segítségével.
A sérülékenység sikeres kihasználása tetszőleges kód futtatását teszi lehetővé.
A sérülékenységet a 6.5 SP8-as verzióban fedezték fel. Megelőző verziók is érintettek lehetnek.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Remote/Network (Távoli/hálózat)
Hivatkozások
SECUNIA 40199
Gyártói referencia: download.novell.com
Egyéb referencia: www.stratsec.net