Novell iPrint Server sérülékenysége

CH azonosító

CH-3483

Felfedezés dátuma

2010.08.12.

Súlyosság

Közepes

Érintett rendszerek

Novell
Open Enterprise Server

Érintett verziók

Novell Open Enterprise Server 2.x

Összefoglaló

A Novell Open Enterprise Server olyan sérülékenységét jelentették, amelyet a támadók kihasználva feltörhetik a sérülékeny rendszert.

Leírás

A sérülékenységet a “/opt/novell/iprint/bin/ipsmd” komponens LPR kódfeldolgozó 0x01 típusú csomagoknál fellépő határhibája okozza. Ezt kihasználva verem alapú puffer túlcsordulás okozható speciálisan erre a célra készített csomagok küldésével az érintett rendszernek.

A sérülékenység sikeres kihasználásával tetszőleges kód futtatható.

Megoldás

Korlátozza a hozzáférést az érintett szolgáltatáshoz.


Legfrissebb sérülékenységek
CVE-2024-29944 – Mozilla Firefox ESR sérülékenysége
CVE-2024-29943 – Mozilla Firefox sérülékenysége
CVE-2024-28916 – Xbox Gaming Services sérülékenysége
CVE-2023-46808 – Ivanti Neurons for ITSM sérülékenysége
CVE-2024-2169 – UDP sérülékenysége
CVE-2023-41724 – Ivanti Standalone Sentry sérülékenysége
CVE-2024-27957 – Pie Register sérülékenysége
CVE-2024-25153 – Fortra FileCatalyst sérülékenysége
CVE-2024-21407 – Windows Hyper-V sérülékenysége
CVE-2024-21390 – Microsoft Authenticator sérülékenysége
Tovább a sérülékenységekhez »