CH azonosító
CH-4270Angol cím
Security Vulnerability Heap Buffer Overflow with ZENworks 7 Handheld ManagementFelfedezés dátuma
2011.01.26.Súlyosság
KözepesÉrintett rendszerek
NovellZENworks Handheld Management
Érintett verziók
Novell ZENworks Handheld Management 7.x
Összefoglaló
A Novell ZENworks Handheld Management egy olyan sérülékenységét jelentették, melyet a támadók kihasználhatnak a sérülékeny rendszer feltörésére.
Leírás
A sérülékenységet az Access Point folyamat (ZfHIPCnd.exe) határhibája okozza, ami kihasználható puffer túlcsordulás előidézésére a TCP 2400-as portra elküldött, speciálisan erre a célra elkészített kéréssel.
A sikeres kiaknázás tetszőleges kód lefuttatását teszi lehetővé.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www.novell.com
Egyéb referencia: www.zerodayinitiative.com
SECUNIA 43094