CERT-FI haavoittuvuustiedote 021/2010
5.2.2010
Novell NetStorage -ohjelmiston haavoittuvuus
| |
|
|
| Kohde: |
- palvelimet ja palvelinsovellukset
|
Lisätietoja |
| Hyökkäystapa: |
- ilman kirjautumista
- etäkäyttö
- ilman käyttäjän toimia
|
Lisätietoja |
| Hyväksikäyttö: |
- komentojen mielivaltainen suorittaminen
|
Lisätietoja |
| Ratkaisu: |
- korjaava ohjelmistopäivitys
|
Lisätietoja |
Novell NetStorage -ohjelmistosta on löytynyt haavoittuvuus, joka voi mahdollistaa hyökkääjän koodin suorittamisen haavoittuvaa ohjelmistoa käyttävässä järjestelmässä. Haavoittuvuuden hyväksikäyttäminen ei vaadi autentikoitumista.
HAAVOITTUVAT OHJELMISTOT:
- Novell NetStorage versiot 3.x (NetWare ja Open Enterprise Server Linux)
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Ohjelmistoon on julkaistu haavoittuvuuden korjaava päivitys.
LISÄTIETOA:
PÄIVITYSHISTORIA:
5.2.2010, kello 14.37: Julkaistu
| Sivua päivitetty 05.02.2010 |
|
 |
Tulostusversio |