CH azonosító
CH-3905Angol cím
Novell ZENworks Handheld Management Buffer Overflow VulnerabilityFelfedezés dátuma
2010.11.07.Súlyosság
KözepesÉrintett rendszerek
NovellZENworks Handheld Management
Érintett verziók
Novell ZENworks Handheld Management 7.x
Összefoglaló
A Novell ZENworks Handheld Management egy sérülékenységét jelentették, amelyet a támadók kihasználva feltörhetik a sérülékeny rendszert.
Leírás
A sérülékenységet a ZfHIPCND.exe modul egy határhibája okozza, amely kihasználható verem alapú puffer túlcsordulás okozására, a 2400-as TCP portra történő adat küldéssel.
A sérülékenység sikeres kihasználása tetszőleges kód futtatását teszi lehetővé.
A sérülékenységet a 7-es verzió SP1-es változatában jelentették.
Megoldás
A Novell kiadta a FTF-t (Field Test File) tesztelésre (kérjük, részletekért nézze meg a gyártó bejelentését).
Támadás típusa
Input manipulation (Bemenet módosítás)Other (Egyéb)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www.novell.com
SECUNIA 42130
Egyéb referencia: www.zerodayinitiative.com