Som du ser är vår webbplats inte anpassad för äldre webbläsare. Vi rekommenderar att du uppgraderar till en nyare webbläsare.
Hem Sårbarheter Särskilda råd SR10-093 Novell - Sårbarhet i Novell Zenworks

Nyheter

Prenumerera på RSS/Atom
Mer...

SR10-093 Novell - Sårbarhet i Novell Zenworks

Nyckelord: Novell
Sårbarheten är av typen buffertöverflödning och finns i tjänsten "Preboot Service" (novell-pbserv.exe).

Problembeskrivning

CVE-referens: -

Sårbarheten beror på en brist i tjänsten "Preboot Service" (novell-pbserv.exe) som inte hanterar indata på ett korrekt sätt. Tjänsten lyssnar på inkommande anslutningar på TCP-port 998 och en extern angripare kan utnyttja sårbarheten genom att skicka riggad data till en sårbar instans. Vid ett effektivt utnyttjande kan godtycklig kod exekveras med SYTEM-rättigheter.

 

Sårbarheten upptäcktes av Stephen Fewer på Harmony Security.

 

Novell har släppt uppdateringar som rättar sårbarheten, för mer information, se länkarna nedan.

Påverkade versioner

  • Novell ZENworks Configuration Management 10.1.2 a
  • Novell ZENworks Configuration Management 10.1.2
  • Novell ZENworks Configuration Management 10.1

Mer information och programrättningar

Uppdaterad 2010-06-03 12:50 | Publicerad 2010-06-02 09:42