Novell Client NWSETUP ActiveX vezérlő szolgáltatás megtagadás sérülékenység

CH azonosító

CH-3730

Angol cím

Novell Client for Windows NWSETUP ActiveX Denial of Service Issue

Felfedezés dátuma

2010.10.04.

Súlyosság

Alacsony

Érintett rendszerek

Novell
Novell Client for Windows

Érintett verziók

Novell Client for Windows 4.91 SP5 előtti verziók

Összefoglaló

A Windows rendszeren futó Novell kliens egy olyan sérülékenységét azonosították, melyet a támadók szolgáltatás megtagadás (DoS – Denial of Service) okozására használhatnak ki.

Leírás

A sérülékenységet az “NWSETUP” ActiveX vezérlőjének hibája okozza, aminek kihasználása eredményezi a szolgáltatás megtagadást.

Még egy hibát jelentettek, ami a “NETWIN32!NWDSSetContext”-ben a “DCK_TREE_NAME” ellenőrizetlen “strcpy” paraméterével kapcsolatos.

Megoldás

Frissítsen a legújabb verzióra

Hivatkozások

Gyártói referencia: download.novell.com
Egyéb referencia: www.vupen.com


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-29824 – Microsoft Windows Common Log File System (CLFS) Driver Use-After-Free sérülékenysége
CVE-2024-48887 – Fortinet FortiSwitch sérülékenysége
CVE-2025-31489 – MinIO sérülékenysége
CVE-2025-31161 – CrushFTP Authentication Bypass sebezhetősége
CVE-2025-2704 – OpenVPN sebezhetősége
CVE-2025-22457 – Ivanti Connect Secure, Policy Secure and ZTA Gateways Stack-Based Buffer Overflow sebezhetősége
CVE-2025-30401 – WhatsApp for Windows sérülékenysége
CVE-2025-24228 – Apple sebezhetősége
CVE-2025-24097 – Apple sebezhetősége
Tovább a sérülékenységekhez »