Összefoglaló
A Moonlight olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak a felhasználó sérülékeny rendszerének feltörésére.
Leírás
A sérülékenységet az általános metódusoknak átadott argumentumok nem megfelelő érvényesítése okozza. Ez kihasználható az általános korlátozások-, majd a biztonsági házirendek megkerülésére esetleg tetszőleges kód futtatására.
Megoldás
Javítva a GIT adatbázisban.
Támadás típusa
Security bypass (Biztonsági szabályok megkerülése)System access (Rendszer hozzáférés)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: bugzilla.novell.com
SECUNIA 42373
Egyéb referencia: github.com
Egyéb referencia: github.com
Egyéb referencia: github.com