安全研究

安全漏洞
Novell iManager eDirectory插件远程栈溢出漏洞

发布日期:2010-01-07
更新日期:2010-01-08

受影响系统:
Novell iManager 2.7
不受影响系统:
Novell iManager 2.7.3
描述:
BUGTRAQ  ID: 37672
CVE ID: CVE-2009-4486

Novell iManager是一款基于WEB的应用程序,可以使用无线设备管理、配置Novell eDirectory对象。

iManager的eDirectory插件在导入或导出schema信息时没有正确地验证参数长度便将用户提供的数据拷贝到了静态的栈缓冲区,用户提交恶意请求就可以触发栈溢出,导致执行任意指令。

<*来源:1c239c43f521145fa8385d64a9c32243
  
  链接:http://marc.info/?l=full-disclosure&m=126290470615543&w=2
        http://www.novell.com/support/viewContent.do?externalId=7004985&amp;sliceId=1
        http://secunia.com/advisories/38030/
*>

建议:
厂商补丁:

Novell
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://download.novell.com/

浏览次数:2132
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障