Novell NetWare SMB “AccountName” puffer túlcsordulás sérülékenység

CH azonosító

CH-3228

Felfedezés dátuma

2010.06.16.

Súlyosság

Közepes

Érintett rendszerek

NetWare
Novell

Érintett verziók

Novell NetWare 6.x

Összefoglaló

A Novell Netware olyan sérülékenysége vált ismertté, amelyet támadók kihasználhatnak szolgáltatás megtagadás (DoS) előidézésére vagy a sérülékeny rendszer feltörésére.

Leírás

A Novell Netware olyan sérülékenysége vált ismertté, amelyet támadók kihasználhatnak szolgáltatás megtagadás (DoS) előidézésére vagy a sérülékeny rendszer feltörésére.

A sérülékenységet az SMB csomagok feldolgozásakor a CIFS.NLM-ben fellépő határhiba okozza. Ez kihasználható verem túlcsordulás okozására egy túlságosan hosszú “AccounName”-et tartalmazó “Session Setup AndX” SMB csomag segítségével.

A sérülékenység sikeres kihasználása tetszőleges kód futtatását teszi lehetővé.

A sérülékenységet a 6.5 SP8-as verzióban fedezték fel. Megelőző verziók is érintettek lehetnek.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2023-20889 – VMware Aria Operations for Networks sérülékenysége
CVE-2023-20888 – VMware Aria Operations for Networks sérülékenysége
CVE-2023-20887 – VMware Aria Operations for Networks sérülékenysége
CVE-2023-3079 – Google Chrome sérülékenysége
CVE-2023-34362 – Progress MOVEit Transfer sérülékenysége
CVE-2023-33960 – OpenProject sérülékenysége
CVE-2023-32324 – OpenPrinting CUPS sérülékenysége
CVE-2023-28066 – Dell OS Recovery Tool sérülékenysége
CVE-2023-26278 – IBM QRadar WinCollect Agent sérülékenysége
CVE-2023-26277 – IBM QRadar WinCollect Agent sérülékenysége
Tovább a sérülékenységekhez »