CRITICAL✓ PATCH🇬🇧 English

CVE-2008-5038

Use-after-free w Novell eDirectory — RCE przez protokół NCP

CVSS 9.8v3.1pub. 2008-11-12upd. 2026-04-23

Podatność typu use-after-free w implementacji protokołu NetWare Core Protocol (NCP) w Novell eDirectory umożliwia zdalnemu atakującemu wywołanie awarii usługi lub wykonanie dowolnego kodu. Brak wymagań uwierzytelnienia sprawia, że atak może być przeprowadzony przez każdego z dostępem sieciowym do serwera.

Pokaż oryginał (EN)

Use-after-free vulnerability in the NetWare Core Protocol (NCP) feature in Novell eDirectory 8.7.3 SP10 before 8.7.3 SP10 FTF1 and 8.8 SP2 for Windows allows remote attackers to cause a denial of service and possibly execute arbitrary code via a sequence of "Get NCP Extension Information By Name" requests that cause one thread to operate on memory after it has been freed in another thread, which triggers memory corruption, aka Novell Bug 373852.

🤖 Analiza AI
Jak działa

Atakujący wysyła sekwencję żądań 'Get NCP Extension Information By Name' do serwera eDirectory. Powoduje to sytuację wyścigu (race condition) między wątkami: jeden wątek operuje na obszarze pamięci, który został już zwolniony przez inny wątek. Prowadzi to do uszkodzenia pamięci (memory corruption), co może skutkować wykonaniem kontrolowanego przez atakującego kodu lub awarią procesu. Jest to klasyczny błąd use-after-free wynikający z braku synchronizacji dostępu do pamięci między wątkami.

Skutki

Atakujący może spowodować niedostępność usługi (DoS) lub potencjalnie wykonać dowolny kod na serwerze z uprawnieniami procesu eDirectory. W przypadku udanego RCE możliwe jest przejęcie pełnej kontroli nad serwerem.

Mitygacja

Należy zaktualizować Novell eDirectory 8.7.3 SP10 do wersji 8.7.3 SP10 FTF1 oraz zastosować odpowiednie poprawki dla wersji 8.8 SP2 zgodnie z dokumentacją producenta dostępną w referencjach (readme_5037180, readme_5037181 na support.novell.com).

Kogo dotyczy

Novell eDirectory 8.7.3 SP10 przed wersją 8.7.3 SP10 FTF1 oraz Novell eDirectory 8.8 SP2 dla systemu Windows.

Uwagi

Podatność opisana jako Novell Bug 373852. Szczegóły techniczne zostały opublikowane przez iDefense Labs (raport nr 748).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Novell Edirectory

    APP
    Novell
    8.7.38.8< 8.7.3
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
RCEDoSMemory
CWE
Referencje

Powiązane podatności

CVE-2002-2119CRITICAL9.8PL ✓ten sam produkt

Novell eDirectory — brak rozróżniania wielkości liter w hasłach

CVE-2017-5186HIGH7.5ten sam produkt

Novell iManager 2.7 before SP7 Patch 9, NetIQ iManager 3.x before 3.0.2.1, Novell eDirectory 8.8.x before 8.8 ...

CVE-2016-9167HIGH7.5ten sam produkt

NDSD in Novell eDirectory before 9.0.2 did not calculate ACLs on LDAP objects across partition boundaries corr...

CVE-2016-5747HIGH7.5ten sam produkt

A security vulnerability in cookie handling in the http stack implementation in NDSD in Novell eDirectory befo...

CVE-2009-4654HIGH9.0ten sam produkt

Stack-based buffer overflow in the dhost module in Novell eDirectory 8.8 SP5 for Windows allows remote authent...