Összefoglaló
A Novell eDirectory egy olyan sérülékenységét jelentették, melyet a támadók kihasználhatnak szolgáltatás megtagadás (DoS) okozására vagy a sérülékeny rendszer feltörésére.
Leírás
A Novell eDirectory egy olyan sérülékenységét jelentették, melyet a támadók kihasználhatnak szolgáltatás megtagadás (DoS) okozására vagy a sérülékeny rendszer feltörésére.
A sérülékenységet az iMonitor “Accept-Language” fejlécek feldolgozása közben fellépő
hibája okozza, amit kihasználva puffer túlcsordulás okozható.
A sikeres kiaknázás tetszőleges kód lefuttatását teszi lehetővé.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: support.novell.com
Gyártói referencia: support.novell.com
Gyártói referencia: support.novell.com
SECUNIA 34086
