Security Lab

Множественные уязвимости в Novell eDirectory

Дата публикации:14.07.2009
Дата изменения:11.12.2009
Всего просмотров:2109
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: CVE-2009-0192
CVE-2009-2456
CVE-2009-2457
CVE-2009-3862
Вектор эксплуатации: Локальная сеть
Воздействие: Межсайтовый скриптинг
Отказ в обслуживании
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Novell eDirectory 8.x
Уязвимые версии: Novell eDirectory версии до 8.8 SP5

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю произвести XSS нападение, вызвать отказ в обслуживании и скомпрометировать целевую систему.

1. Уязвимость существует из-за ошибки завышения на единицу при обработке HTTP запросов в компоненте iMonitor. Удаленный пользователь может с помощью HTTP запроса, содержащего специально сформированный заголовок "Accept-Language", вызвать переполнение стека и выполнить произвольный код на целевой системе.

2. Уязвимость существует из-за неизвестной ошибки при использовании масок в RDN. Злоумышленник может аварийно завершить работу ndsd демона.

3. Уязвимость существует из-за неизвестной ошибки при обработке LDAP пакетов. Удаленный пользователь может аварийно завершить работу приложения.

4. Уязвимость существует из-за ошибки при обработке LDAP запросов. Удаленный пользователь может с помощью специально сформированного LDAP запроса, содержащего пустой BaseDN, вызвать отказ в обслуживании приложения.

5. Уязвимость существует из-за недостаточной обработки входных данных. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.

6. Уязвимость существует из-за неизвестной ошибки в dhost.exe. Удаленный пользователь может вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе.

7. Уязвимость существует из-за недостаточной проверки входных данных в компоненте iMonitor. Удаленный пользователь может вызвать отказ в обслуживании приложения.

8. Уязвимость существует из-за ошибки при обработке LDAP пакетов. Удаленный пользователь может с помощью специально сформированного LDAP пакета аварийно завершить работу приложения.

URL производителя: www.novell.com/products/edirectory/

Решение: Установите последнюю версию 8.8 SP5 с сайта производителя.

Журнал изменений:

04.11.2009
Добавлены уязвимости #4-6, добавлена ссылка на ZDI, повышен рейтинг опасности.
11.12.2009
Добавлены уязвимости #7-8.

Ссылки: Secunia Research: Novell eDirectory iMonitor "Accept-Language" Buffer Overflow
ZDI-09-075: Novell eDirectory LDAP Null Base DN Denial of Service Vulnerability

http://www.novell.com/support/viewContent.do?externalId=3426981
http://www.novell.com/support/viewContent.do?externalId=7004721
http://www.novell.com/support/viewContent.do?externalId=7004718
http://www.novell.com/support/viewContent.do?externalId=3477912
http://www.novell.com/support/viewContent.do?externalId=7004702
http://www.novell.com/support/viewContent.do?externalId=7004703