Érintett rendszerek
NovellNovell Client for Windows
Érintett verziók
Novell Novell Client for Windows 4.91 - 4.91 SP4
Összefoglaló
A Novell Client egy olyan sérülékenységet tartalmaz, amit rosszindulatú távoli támadók kihasználhatnak a szolgáltatás megtagadás okozására vagy átvehetik az irányítást az érintett rendszeren.
Leírás
A Novell Client egy olyan sérülékenységet tartalmaz, amit rosszindulatú távoli támadók kihasználhatnak a rendszer összeomlasztásához vagy átvehetik az irányítást az érintett rendszeren.
Ezt a sérülékenységet egy puffer túlcsordulásos hiba okozza a „nwspool.dll” modulban hibás adatok feldolgozása során. Ezt távoli támadók kihasználhatják tetszőleges kódok futtatására.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: support.novell.com
Egyéb referencia: www.vupen.com