Novell termékek egész változó alulcsordulásos Kerberos sérülékenységei

CH azonosító

CH-2910

Felfedezés dátuma

2010.02.18.

Súlyosság

Magas

Érintett rendszerek

Kerberos KDC
Modular Authentication Service
Novell

Érintett verziók

Novell Kerberos KDC 1.x
Novell Modular Authentication Service 3.x

Összefoglaló

Több sérülékenységet találtak Novell termékekben, amiket kihasználva támadók szolgáltatás megtagadást idézhetnek elő, vagy feltörhetik a sérülékeny rendszert.

Leírás

Több sérülékenységet találtak Novell termékekben, amiket kihasználva támadók szolgáltatás megtagadást idézhetnek elő, vagy feltörhetik a sérülékeny rendszert.

A sebezhetőséget a Kerberos hibái okozzák. További információkat az alábbi linken talál:
SA38080

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2025-24085 – Apple Multiple Products Use-After-Free sebezhetősége
CVE-2025-23006 – SonicWall SMA1000 Appliances Deserialization sebezhetősége
CVE-2024-3393 – Palo Alto Networks PAN-OS Malicious DNS Packet sebezhetősége
CVE-2025-0282 – Ivanti Connect Secure, Policy Secure, and ZTA Gateways Stack-Based Buffer Overflow sebezhetősége
CVE-2023-48365 – Qlik Sense HTTP Tunneling sebezhetősége
CVE-2024-12686 – BeyondTrust Privileged Remote Access (PRA) and Remote Support (RS) OS Command Injection sebezhetősége
CVE-2024-55591 – Fortinet FortiOS and FortiProxy Authentication Bypass sebezhetősége
CVE-2024-50603 – Aviatrix Controllers OS Command Injection sebezhetősége
CVE-2020-11023 – JQuery Cross-Site Scripting (XSS) sebezhetősége
CVE-2025-21395 – Microsoft Access Remote Code Execution sebezhetősége
Tovább a sérülékenységekhez »