Novell Netware 'XNFS.NLM'组件远程代码执行漏洞

CVE编号

CVE-2010-4227

利用情况

暂无

补丁情况

N/A

披露时间

2011-02-26
漏洞描述
Novell NetWare是一款商业性质的操作系统。处理NFS RPC请求时XNFS.NLM组件中的"xdrDecodeString()"函数存在边界错误,攻击者提交特制的RPC请求到UDP 1234端口可触发基于栈的缓冲区溢出。成功利用漏洞可以以服务进程上下文执行任意代码。
解决建议
用户可参考如下供应商提供的安全公告获得补丁信息:http://download.novell.com/Download?buildid=1z3z-OsVCiE~
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
应用 novell netware * Up to
(including)
6.5
运行在以下环境
应用 novell netware 6.5 -
CVSS3评分
10.0
  • 攻击路径
    网络
  • 攻击复杂度
  • 权限要求
  • 影响范围
    N/A
  • 用户交互
  • 可用性
    完全地
  • 保密性
    完全地
  • 完整性
    完全地
CWE-ID 漏洞类型
CWE-119 内存缓冲区边界内操作的限制不恰当
阿里云安全产品覆盖情况