SR10-096 Novell - Sårbarheter i Novell eDirectory
Nyckelord:
Novell
Sårbarheterna kan vid ett effektivt utnyttjande medge godtycklig kodexekvering med samma rättigheter som en sårbar applikation har, samt utnyttjas i tillgänglighetsattacker.
Problembeskrivning
CVE-referens: CVE-2009-4653
Den första sårbarheten kan triggas med hjälp av en specialkonstruerad HTTP-förfrågan och drabbar applikationen "dhost.exe". Sårbarheten är av typen buffertöverflödning.
Den andra sårbarheten finns i NDSD och kan utnyttjas i tillgänglighetsattacker.
Den tredje sårbarheten beror på ett fel i applikationen "dhost.exe" och kan utnyttjas i tillgänglighetsattacker genom att utföra en sårbarhetsskanning mot tjänsten.
Novell har släppt rättningar som åtgärdar sårbarheterna, för mer information, se länkarna nedan.
Påverkade versioner
-
Novell eDirectory 8.8
-
Novell eDirectory 8.8 SP1
-
Novell eDirectory 8.8 SP2
-
Novell eDirectory 8.8 SP3
-
Novell eDirectory 8.8 SP3 FTF3
-
Novell eDirectory 8.8 SP4
-
Novell eDirectory 8.8 SP4 FTF1
-
Novell eDirectory 8.8 SP5 FTF1
-
Novell eDirectory 8.8 SP5
Mer information och programrättningar
http://www.novell.com/support/viewContent.do?externalId=3426981
http://support.novell.com/docs/Readmes/InfoDocument/patchbuilder/readme_5076150.html
http://support.novell.com/docs/Readmes/InfoDocument/patchbuilder/readme_5076151.html
![[CERT-SE]](http://www.cert.se/headerimages/certlogo.png)
![[MSB]](++resource++go
vcert.theme.images/msbLogo.png)
![[FiRST][TI]](++resource++govcert.theme.images/logos.gif)