Novell Open Enterprise Server - Remote Manager, přetečení zásobníku
17.01.2006Byla odhalena chyba přetečení zásobníku v Novell Open Enterprise Server Remote Manager (potažmo Novell SUSE Linux Enterprise Server Remote Manager, jenž používá kód z Open Enterprise Serveru). Tuto chybu je možné vzdáleně zneužít posláním HTTP POST požadavku s negativní Content-Length hlavičkou. Což může vést k "heap overflow" a následně vyústit v puštění cizího kódu a diskreditovat tak zranitelný systém. Výrobce vydal opravu dostupnou skrze Red Carpet / ZLM.
Zpět