Összefoglaló
Találtak egy sérülékenységet a Novell GroupWise-ban, amit kihasználva rosszindulatú támadók feltörhetik az érintett rendszert,
Leírás
Találtak egy sérülékenységet a Novell GroupWise-ban, amit kihasználva támadók feltörhetik az érintett rendszert,
A sérülékenységet a HTTP igazolás kérésekor szolgáltatott base64 kódolású adatok kezelésében található hiba okozza. Ezt kihasználva egy különlegesen kialakított, sok adatot tartalmazó (legalább 336 byte-ot) lekérdezéssel verem túlcsordulást lehet előidézni.
A sérülékenységet kihasználva tetszőleges kód futtatása válhat lehetővé.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: download.novell.com
SECUNIA 24944
CVE-2007-2171 - NVD CVE-2007-2171