Likewise Open / Enterprise lsassd szolgáltatás megtagadási sérülékenysége

CH azonosító

CH-4840

Angol cím

Likewise Open / Enterprise lsassd Service Denial of Service Vulnerability

Felfedezés dátuma

2011.04.28.

Súlyosság

Alacsony

Érintett rendszerek

Likewise Enterprise
Likewise Open
Likewise Software

Érintett verziók

Likewise Enterprise 5.x
Likewise Enterprise 6.x
Likewise Open 5.x
Likewise Open 6.x

Összefoglaló

A Likewise Open és Likewise Enterprise olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak szolgáltatás megtagadás (DoS – Denial of Service) okozására.

Leírás

A sérülékenységet a Likewise Security Authority (lsassd) szolgáltatásban jelentkező logikai állítás (assertion) hiba okozza, amely kihasználható a szolgáltatás megszakítására egy speciálisan erre a célra készített bemeneti adattal.

A sérülékenységet az alábbi  Linux, OS X, Solaris, HP-UX, AIX, FreeBSD rendszerekhez készült termékekben jelentették:

  • Likewise Open / Enterprise 5.3 (build 7845-t megelőzően)
  • Likewise Open 6.0 (build 8325-t megelőzően)
  • Likewise Enterprise 6.0 (build 178-t megelőzően)

Megoldás

Frissítsen a legújabb verzióra

Hivatkozások

SECUNIA 44349
CVE-2011-1786 - NVD CVE-2011-1786
Gyártói referencia: www.likewise.com


Legfrissebb sérülékenységek
CVE-2026-20127 – Cisco Catalyst SD-WAN Controller and Manager Authentication Bypass sérülékenység
CVE-2022-20775 – Cisco SD-WAN Path Traversal sérülékenység
CVE-2026-21241 – Windows Ancillary Function Driver for WinSock Elevation of Privilege sérülékenység
CVE-2025-40540 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenység
CVE-2025-40539 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenysége
CVE-2025-40538 – SolarWinds Serv-U Broken Access Control Remote Code Execution sérülékenysége
CVE-2026-25108 – Soliton Systems K.K FileZen OS Command Injection sérülékenység
CVE-2025-68461 – RoundCube Webmail Cross-site Scripting sérülékenység
CVE-2026-22769 – Dell RecoverPoint for Virtual Machines (RP4VMs) Use of Hard-coded Credentials sérülékenység
CVE-2021-22175 – GitLab Server-Side Request Forgery (SSRF) sérülékenység
Tovább a sérülékenységekhez »