Novell File Reporter sérülékenységek

CH azonosító

CH-7968

Angol cím

Novell File Reporter Multiple Vulnerabilities

Felfedezés dátuma

2012.11.18.

Súlyosság

Közepes

Érintett rendszerek

File Reporter
Novell

Érintett verziók

Novell File Reporter 1.x

Összefoglaló

A Novell File Reporter több sérülékenységét jelentették, amit kihasználva a támadók bizalmas információkat szerezhetnek és feltörhetik a sérülékeny rendszert.

Leírás

  1. Az NFRAgent.exe „SRS” kérések kezelése közben fellépő határhibáját kihasználva halom alapú puffer túlcsordulást lehet előidézni.
  2. Az NFRAgent.exe a NAME „SRS”, OPERATION „4” és CMD „103” rekordokat tartalmazó”/FSF/CMD” kérések kezelése során keletkező hibáját kihasználva tetszőleges állományt lehet megszerezni a „PATH” tag segítségével.
  3. Az NFRAgent.exe a NAME „FSFUI” és UICMD „126” rekordokat tartalmazó”/FSF/CMD” kérések kezelése során keletkező hibáját kihasználva tetszőleges állományt lehet megszerezni a „FILE” tag segítségével.
  4. Az NFRAgent.exe a NAME „FSFUI” és UICMD „130” rekordokat tartalmazó”/FSF/CMD” kérések kezelése során keletkező hibáját kihasználva tetszőleges állományt lehet feltölteni a „FILE” tag segítségével.

Az 1. és 4. sérülékenység sikeres kihasználása tetszőleges kód végrehajtását teszi lehetővé SYSTEM jogosultsággal.

A sérülékenységeket az 1.0.2 verzióban jelentették, de más kiadások is érintettek lehetnek.

Megoldás

Ismeretlen

Legfrissebb sérülékenységek
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
CVE-2024-1874 – PHP sérülékenysége
CVE-2024-24576 – Rust sérülékenysége
CVE-2023-45590 – Fortinet FortiClientLinux sérülékenysége
CVE-2024-29988 – Microsoft Windows SmartScreen sérülékenysége
CVE-2024-26234 – Microsoft Windows proxy driver sérülékenysége
CVE-2023-6320 – LG webOS sérülékenysége
Tovább a sérülékenységekhez »