SR10-093 Novell - Sårbarhet i Novell Zenworks
Nyckelord:
Novell
Sårbarheten är av typen buffertöverflödning och finns i tjänsten "Preboot Service" (novell-pbserv.exe).
Problembeskrivning
CVE-referens: -
Sårbarheten beror på en brist i tjänsten "Preboot Service" (novell-pbserv.exe) som inte hanterar indata på ett korrekt sätt. Tjänsten lyssnar på inkommande anslutningar på TCP-port 998 och en extern angripare kan utnyttja sårbarheten genom att skicka riggad data till en sårbar instans. Vid ett effektivt utnyttjande kan godtycklig kod exekveras med SYTEM-rättigheter.
Sårbarheten upptäcktes av Stephen Fewer på Harmony Security.
Novell har släppt uppdateringar som rättar sårbarheten, för mer information, se länkarna nedan.
Påverkade versioner
-
Novell ZENworks Configuration Management 10.1.2 a
-
Novell ZENworks Configuration Management 10.1.2
-
Novell ZENworks Configuration Management 10.1
![[CERT-SE]](http://www.cert.se/headerimages/certlogo.png)
![[MSB]](++resource++go
vcert.theme.images/msbLogo.png)
![[FiRST][TI]](++resource++govcert.theme.images/logos.gif)