CH azonosító
CH-3681Angol cím
Novell PlateSpin Orchestrate Graph Rendering Component VulnerabilityFelfedezés dátuma
2010.09.19.Súlyosság
MagasÖsszefoglaló
A Novell PlateSpin Orchestrate egy olyan sérülékenységét fedezték fel, melyet a támadók kihasználhatnak a sérülékeny rendszerek feltörésére.
Leírás
A sérülékenységet egy bevitel ellenőrzési hiba okozza a grafikonok megjelenítésekor, melyet kihasználva tetszőleges argumentumok küldhetők a grafikon megjelenítő eszköznek.
A sérülékenység kihasználása tetszőleges kód futtatását eredményezheti a grafikon komponens környezetében.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.zerodayinitiative.com
SECUNIA 41470