Omni-NFS Enterprise puffer túlcsordulásos sérülékenység

CH azonosító

CH-2546

Felfedezés dátuma

2009.10.06.

Súlyosság

Magas

Érintett rendszerek

Omni-NFS Enterprise
Xlink

Érintett verziók

Xlink Omni-NFS Enterprise 5.x

Összefoglaló

Néhány sérülékenységet fedeztek fel az Omni-NFS Enterprise szoftverben, amelyet a rosszindulatú támadók kihasználhatnak egy sérülékeny rendszer feltöréséhez.

Leírás

Néhány sérülékenységet fedeztek fel az Omni-NFS Enterprise szoftverben, amelyet a rosszindulatú támadók kihasználhatnak egy sérülékeny rendszer feltöréséhez.

  1. Egy határhiba jelentkezik FTP kérések feldolgozásakor az ntpd.exe fájlban. Ez kihasználható verem túlcsordulás előidézéséhez egy speciálisan elkészített kérés 21-es TCP portra történő küldésével

    A sikeres kihasználás tetszőleges kód futtatását teheti lehetővé.
  2. Egy határhiba jelentkezik FTP válaszok feldolgozásakor az wftp.exe fájlban. Ez kihasználható verem túlcsordulás előidézéséhez egy preparált FTP szerverhez történő kapcsolódáskor.

    A sikeres kihasználás tetszőleges kód futtatását teheti lehetővé.

A sérülékenységeket az Omni-NFS Enterprise 5.2. verziónál erősítették meg, viszont más verziók is érintettek lehetnek.

Megoldás

Korlátozza a hálózati hozzáférését az érintett szolgáltatáshoz!

Hivatkozások

Gyártói referencia: trac.metasploit.com
Gyártói referencia: trac.metasploit.com
SECUNIA 36939


Legfrissebb sérülékenységek
CVE-2026-20700 – Apple sebezhetőség
CVE-2026-21514 – Microsoft Office Word Reliance on Untrusted Inputs in a Security Decision sérülékenység
CVE-2026-21519 – Microsoft Windows Type Confusion sérülékenység
CVE-2026-21533 – Microsoft Windows Improper Privilege Management sérülékenység
CVE-2026-21510 – Microsoft Windows Shell Protection Mechanism Failure sérülékenység
CVE-2026-21525 – Microsoft Windows NULL Pointer Dereference sérülékenység
CVE-2026-21513 – Microsoft MSHTML Framework Protection Mechanism Failure sérülékenység
CVE-2026-1340 – Ivanti Endpoint Manager Mobile sérülékenység
CVE-2025-26385 – Johnson Controls Metasys command injection sérülékenység
CVE-2026-24423 – SmarterTools SmarterMail Missing Authentication for Critical Function sérülékenység
Tovább a sérülékenységekhez »