Érintett rendszerek
NovellNovell Client for Windows
Érintett verziók
Novell Novell Client for Windows 4.x
Összefoglaló
A Novell Client sebezhetőségét jelentették, amit kihasználva rosszindulatú felhasználók megkerülhetnek bizonyos biztonsági előírásokat.
Leírás
A Novell Client sebezhetőségét jelentették, amit kihasználva rosszindulatú felhasználók megkerülhetnek bizonyos biztonsági előírásokat.
A sebezhetőség oka, hogy a Terminal Server/Citrix futásakor a felhasználói profilok nem törlődnek, így más felhasználók is használhatják azokat.
A sérülékenységet a 4.91 SP3 verzióban jelentették, de más kiadások is érintettek lehetnek.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Authentication Issues (Hitelesítés)Other (Egyéb)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
SECUNIA 23619
Gyártói referencia: support.novell.com
CVE-2007-0108 - NVD CVE-2007-0108