发布日期:2011-11-24
更新日期:2011-11-25受影响系统:
Novell Netware 6.5.0 SP8
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 50804
CVE ID: CVE-2011-4191Novell Netware是一款商业性质的网络操作系统。Novell Netware在处理某些NFS请求时,XNFS.NLM中的"xdrDecodeString()"函数在实现上存在错误,可被恶意用户通过发送特制的数据报造成栈缓冲区溢出,执行任意代码,控制受影响系统。<*来源:Francis Provencher
链接:http://download.novell.com/Download?buildid=Cfw1tDezgbw~
*>建议:
--------------------------------------------------------------------------------
厂商补丁:Novell
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://support.novell.com/security-alertsApache HTTP Server mod_proxy反向代理模式安全限制绕过漏洞Hastymail “rs"和"rsargs[]”参数远程代码注入漏洞相关资讯 Novell
- Novell Groupwise Client地址簿解 (03/03/2012 08:12:38)
- Novell GroupWise Messenger " (02/21/2012 20:05:42)
- Novell国内战果累累 酝酿未来云市 (02/14/2012 06:32:49)
| - Novell张先民:加大云投入 Linux产 (02/27/2012 10:38:24)
- Novell GroupWise Messenger “NM_ (02/21/2012 20:01:45)
- Novell Sentinel Log Manager “ (02/11/2012 12:05:46)
|
本文评论 查看全部评论 (0)
评论声明- 尊重网上道德,遵守中华人民共和国的各项有关法律法规
- 承担一切因您的行为而直接或间接导致的
|