Xsan fájlrendszer sérülékenység

CH azonosító

CH-102

Felfedezés dátuma

2006.08.22.

Súlyosság

Közepes

Érintett rendszerek

Apple
Mac OS X
Mac OS X Server

Érintett verziók

Apple Mac OS X 10.4.7
Apple Mac OS X Server 10.4.7

Összefoglaló

Rosszindulatú felhasználók kihasználhatják az Xsan fájlrendszer sérülékenységét, hogy összeomlasszák az érintett rendszert vagy tetszőleges kódot futtassanak.

Leírás

Rosszindulatú felhasználók kihasználhatják az Xsan fájlrendszer sérülékenységét, hogy összeomlasszák az érintett rendszert vagy tetszőleges kódot futtassanak.

Puffer túlcsordulásos sérülékenység léphet fel az Xsan fájlrendszer meghajtójában az elérési útvonal feldolgozása során. Az Xsan fájlrendszert alkalmazó rendszereken az írási jogosultságokkal rendelkező rosszindulatú felhasználó ki tudja használni a sérülékenységet, hogy a rendszert összeomlassza vagy rendszerszintű jogokkal tetszőleges kódot futtasson.

A meghajtó frissítése további ellenőrzéseket végez az elérési úton, hogy elkerülje ezt a problémát.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-10924 – Really Simple Security WordPress plugin authentication bypass sérülékenysége
CVE-2024-1212 – LoadMaster szoftver RCE (remote-code-execution) sérülékenysége
CVE-2024-38813 – VMware vCenter Server privilege escalation sérülékenysége
CVE-2024-38812 – VMware vCenter Server heap-based overflow sérülékenysége
CVE-2024-0012 – Palo Alto Networks PAN-OS software sérülékenysége
CVE-2024-9474 – Palo Alto Networks PAN-OS Management Interface sérülékenysége
CVE-2024-43093 – Android Framework Privilege Escalation sebezhetősége
CVE-2021-26086 – Atlassian Jira Server and Data Center Path Traversal sebezhetősége
CVE-2014-2120 – Cisco Adaptive Security Appliance (ASA) Cross-Site Scripting (XSS) sebezhetősége
CVE-2024-50330 – Ivanti Endpoint Manager SQL injection sérülékenysége
Tovább a sérülékenységekhez »