Som du ser är vår webbplats inte anpassad för äldre webbläsare. Vi rekommenderar att du uppgraderar till en nyare webbläsare.
Hem Sårbarheter Särskilda råd SR10-096 Novell - Sårbarheter i Novell eDirectory

Nyheter

Prenumerera på RSS/Atom
Mer...

SR10-096 Novell - Sårbarheter i Novell eDirectory

Nyckelord: Novell
Sårbarheterna kan vid ett effektivt utnyttjande medge godtycklig kodexekvering med samma rättigheter som en sårbar applikation har, samt utnyttjas i tillgänglighetsattacker.

Problembeskrivning

CVE-referens: CVE-2009-4653

Den första sårbarheten kan triggas med hjälp av en specialkonstruerad HTTP-förfrågan och drabbar applikationen "dhost.exe". Sårbarheten är av typen buffertöverflödning.

 

Den andra sårbarheten finns i NDSD och kan utnyttjas i tillgänglighetsattacker.

 

Den tredje sårbarheten beror på ett fel i applikationen "dhost.exe" och kan utnyttjas i tillgänglighetsattacker genom att utföra en sårbarhetsskanning mot tjänsten.

 

Novell har släppt rättningar som åtgärdar sårbarheterna, för mer information, se länkarna nedan.

Påverkade versioner

  • Novell eDirectory 8.8
  • Novell eDirectory 8.8 SP1
  • Novell eDirectory 8.8 SP2
  • Novell eDirectory 8.8 SP3
  • Novell eDirectory 8.8 SP3 FTF3
  • Novell eDirectory 8.8 SP4
  • Novell eDirectory 8.8 SP4 FTF1
  • Novell eDirectory 8.8 SP5 FTF1
  • Novell eDirectory 8.8 SP5

Mer information och programrättningar

Publicerad 2010-06-04 15:44