Összefoglaló
A Novell NetWare egy sérülékenységét jelentették, amelyet kihasználva a támadók feltörhetik a sérülékeny rendszert.
Leírás
A sérülékenységet az XNFS.NLM „xdrDecodeString()” függvényének egy hibája okozza, amely bizonyos NFS kérések feldolgozása közben lép fel. Ezt kihasználva verem túlcsordulást lehet előidézni egy speciálisan elkészített datagramm küldésével.
A hiba sikeres kihasználása tetszőleges kód futtatását teszi lehetővé.
A sérülékenységet a 6.5 SP8 kiadásban jelentették.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: download.novell.com
CVE-2011-4191 - NVD CVE-2011-4191
SECUNIA 46898