Podatność typu use-after-free w implementacji protokołu NetWare Core Protocol (NCP) w Novell eDirectory umożliwia zdalnemu atakującemu wywołanie awarii usługi lub wykonanie dowolnego kodu. Brak wymagań uwierzytelnienia sprawia, że atak może być przeprowadzony przez każdego z dostępem sieciowym do serwera.
▸ Pokaż oryginał (EN)
Use-after-free vulnerability in the NetWare Core Protocol (NCP) feature in Novell eDirectory 8.7.3 SP10 before 8.7.3 SP10 FTF1 and 8.8 SP2 for Windows allows remote attackers to cause a denial of service and possibly execute arbitrary code via a sequence of "Get NCP Extension Information By Name" requests that cause one thread to operate on memory after it has been freed in another thread, which triggers memory corruption, aka Novell Bug 373852.
Atakujący wysyła sekwencję żądań 'Get NCP Extension Information By Name' do serwera eDirectory. Powoduje to sytuację wyścigu (race condition) między wątkami: jeden wątek operuje na obszarze pamięci, który został już zwolniony przez inny wątek. Prowadzi to do uszkodzenia pamięci (memory corruption), co może skutkować wykonaniem kontrolowanego przez atakującego kodu lub awarią procesu. Jest to klasyczny błąd use-after-free wynikający z braku synchronizacji dostępu do pamięci między wątkami.
Atakujący może spowodować niedostępność usługi (DoS) lub potencjalnie wykonać dowolny kod na serwerze z uprawnieniami procesu eDirectory. W przypadku udanego RCE możliwe jest przejęcie pełnej kontroli nad serwerem.
Należy zaktualizować Novell eDirectory 8.7.3 SP10 do wersji 8.7.3 SP10 FTF1 oraz zastosować odpowiednie poprawki dla wersji 8.8 SP2 zgodnie z dokumentacją producenta dostępną w referencjach (readme_5037180, readme_5037181 na support.novell.com).
Novell eDirectory 8.7.3 SP10 przed wersją 8.7.3 SP10 FTF1 oraz Novell eDirectory 8.8 SP2 dla systemu Windows.
Podatność opisana jako Novell Bug 373852. Szczegóły techniczne zostały opublikowane przez iDefense Labs (raport nr 748).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNovell Edirectory
APPNovell8.7.38.8< 8.7.3
Powiązane podatności
Novell eDirectory — brak rozróżniania wielkości liter w hasłach
Novell iManager 2.7 before SP7 Patch 9, NetIQ iManager 3.x before 3.0.2.1, Novell eDirectory 8.8.x before 8.8 ...
NDSD in Novell eDirectory before 9.0.2 did not calculate ACLs on LDAP objects across partition boundaries corr...
A security vulnerability in cookie handling in the http stack implementation in NDSD in Novell eDirectory befo...
Stack-based buffer overflow in the dhost module in Novell eDirectory 8.8 SP5 for Windows allows remote authent...