CH azonosító
CH-5499Angol cím
Novell Cloud Manager RPC Session Initialization Security BypassFelfedezés dátuma
2011.09.04.Súlyosság
KözepesÖsszefoglaló
A Novell Cloud Manager egy sérülékenységét jelentették, amelyet kihasználva a támadók megkerülhetnek bizonyos biztonsági szabályokat.
Leírás
A sérülékenység akkor következhet be, amikor egy objektum inicializálása az RPC metódusok felhasználásával csak részlegesen történik meg. Ezt kihasználva, privilegizált RPC hívásokat lehet futtatni.
A sérülékenység sikeres kihasználása tetszőleges kód futtatását teszi lehetővé.
A sérülékenységet az 1.1, 1.1.1 és 1.1.2 verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraHivatkozások
Egyéb referencia: www.zerodayinitiative.com
CVE-2011-2654 - NVD CVE-2011-2654
SECUNIA 45845
