Novell GroupWise是Novell基于WEB的应用服务程序。
Novell Groupwise WebAccess处理HTTP请求存在缓冲区溢出,远程攻击者可以利用漏洞以应用程序权限执行任意指令。
问题存在于监听TCP 7205和7211的GWINTER.exe进程中,在处理HTTP BASIC验证请求时,拷贝用户提供的BASE64数据到固定大小的堆栈缓冲区,发送至少336字节会由于调用有漏洞的base64_decode()调用而造成基于堆栈的缓冲区溢出,可以应用程序权限执行任意指令。
Novell Groupwise 7.0
Novell Groupwise 7.0.0 SP1
可参考如下补丁程序:
<a href="http://download.novell.com/Download?buildid=8RF83go0nZg~" target="_blank">http://download.novell.com/Download?buildid=8RF83go0nZg~</a>
<a href="http://download.novell.com/Download?buildid=O9ucpbS1bK0~" target="_blank">http://download.novell.com/Download?buildid=O9ucpbS1bK0~</a>
暂无评论