Category: Novell
Bir süredir Hellcode Research isimli "Türk" güvenlik grubu tarafından yayınlanan Novell açıklarına bir yenisi daha eklendi.Novell eDirectory üzerinde çalışan dhost sürecinden meydana gelen açık uzaktan kod çalıştırmaya olanak sağlıyor.
Yayınlanan güvenlik sorunu SecurityFocus ve SecurityReason tarafından onaylanmasının yanı sıra risk seviyesi "yüksek" yazılım açıkları arasına eklendi.Söz konusu güvenlik problemi ile ilgili detaylı bilgiye ve PoC koduna aşağıda ki linklerden ulaşılabilir.
Referans:
Novell eDirectory kullanıcı tarafından sağlanan girdilerde doğru olarak sınır kontrolü yapmadığı için 4 tane heap tabanlı hafıza taşması açığından etkileniyor.
Novell eDirectory yazılımının 8.8 SP3 öncesi sürümlerinin bu açıktan etkilendiği rapor edildi.
Kaynak: http://www.novell.com/support/viewContent.do?externalId=3426981
| Novell Inc. geçen sene Mayıs ayında satın aldığı Immunix Inc. firmasının AppArmor ürününü açık kaynak kodlu olarak Linux kullanıcılarına sundu. |
Son yorumlar
7 hafta 5 gün önce
9 hafta 1 gün önce
11 hafta 3 gün önce
11 hafta 3 gün önce
14 hafta 1 gün önce
14 hafta 2 gün önce
17 hafta 12 saat önce
18 hafta 1 gün önce
20 hafta 20 saat önce
20 hafta 20 saat önce