|
|
Архив новостей |
 |
|
|
|
|
 |
|
Новостные сайты |
 |
|
|
 |
|
|
|
Безопасность |
 | |
 |
|
|
30.04.2009 21:34 |
| |
Выполнение произвольного кода в Novell Client |
 |
30 апреля, 2009
Программа: Novell Client для Windows NT/2000/XP 4.x
Опасность: Низкая
Наличие эксплоита: Нет
Описание:
Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.
Уязвимость существует из-за ошибки в Novell NetIdentity Agent (xtagent.exe) при обработке RPC сообщений через именной канал XTIERRPCPIPE. Удаленный пользователь может вызвать разыменование произвольного указателя и выполнить произвольный код на целевой системе. Для успешной эксплуатации уязвимости злоумышленнику потребуется действительное установленные соединение к IPC$.
URL производителя: www.novell.com
Решение: Установите последнюю версию Novell NetIdentity Client 1.2.4 build 1.2.612 с сайта производителя.
Источники: ZDI-09-016: Novell Client/NetIdentity Agent Remote Arbitrary Pointer Dereference Code Execution VulnerabilityNovell/Netidentity Agent Remote Arbitrary Pointer dereference exploit
URL адреса: http://download.novell.com/Download?buildid=6ERQGPjRZ8ohttp://www.reversemode.com/index.php?option=com_content&task=view&id=62&Itemid=1
CVE: CVE-2009-1350
|
 |
|
|
Новости по теме |
 | |
 |
|
|
|
|