Novell iManager eDirectory插件远程栈溢出漏洞


Novell iManager eDirectory插件远程栈溢出漏洞

发布日期:2010-01-07
更新日期:2010-01-08

受影响系统:
Novell iManager 2.7
不受影响系统:
Novell iManager 2.7.3
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 37672
CVE ID: CVE-2009-4486

Novell iManager是一款基于WEB的应用程序,可以使用无线设备管理、配置Novell eDirectory对象。

iManager的eDirectory插件在导入或导出schema信息时没有正确地验证参数长度便将用户提供的数据拷贝到了静态的栈缓冲区,用户提交恶意请求就可以触发栈溢出,导致执行任意指令。

<*来源:1c239c43f521145fa8385d64a9c32243
 
  链接:http://marc.info/?l=full-disclosure&m=126290470615543&w=2
        http://www.novell.com/support/viewContent.do?externalId=7004985&amp;sliceId=1
        http://secunia.com/advisories/38030/
*>

建议:
--------------------------------------------------------------------------------
厂商补丁:

Novell
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://download.novell.com/

相关内容