Novell NetWare OpenSSH puffer túlcsordulás sérülékenysége

CH azonosító

CH-3584

Angol cím

Novell NetWare OpenSSH Buffer Overflow Vulnerability

Felfedezés dátuma

2010.08.30.

Súlyosság

Közepes

Érintett rendszerek

NetWare
Novell

Érintett verziók

Novell NetWare 6.x

Összefoglaló

A Novell NetWare egy olyan sérülékenységét jelentették, amelyet rosszindulatú felhasználók kihasználhatnak a sérülékeny rendszer feltörésére.

Leírás

A sérülékenységet az SSHD.NLM és SFTP-SVR.NLM felhasználói munkafolyamatok kezelésekor fellépő határhiba okozza, ami kihasználható verem-alapú puffer túlcsordulás előidézésére egy túlságosan hosszú (512 karakternél hosszabb) teljes elérési út karaktersorozattal (absolute path string).

A sérülékenység sikeres kihasználása tetszőleges kód futtatását teszi lehetővé.

A sérülékenységet a NetWare 6.5 -ben jelentették.

Megoldás

Az OpenSSH-hoz csak megbízható felhasználóknak engedélyezze a hozzáférést.


Legfrissebb sérülékenységek
CVE-2023-20889 – VMware Aria Operations for Networks sérülékenysége
CVE-2023-20888 – VMware Aria Operations for Networks sérülékenysége
CVE-2023-20887 – VMware Aria Operations for Networks sérülékenysége
CVE-2023-3079 – Google Chrome sérülékenysége
CVE-2023-34362 – Progress MOVEit Transfer sérülékenysége
CVE-2023-33960 – OpenProject sérülékenysége
CVE-2023-32324 – OpenPrinting CUPS sérülékenysége
CVE-2023-28066 – Dell OS Recovery Tool sérülékenysége
CVE-2023-26278 – IBM QRadar WinCollect Agent sérülékenysége
CVE-2023-26277 – IBM QRadar WinCollect Agent sérülékenysége
Tovább a sérülékenységekhez »