BUGTRAQ ID: 26420
CVE(CAN) ID: CVE-2007-5667
Novell Client是允许NetWare连接到Windows的工作站软件。
Novell Client在Windows系统上的驱动实现上存在漏洞,本地攻击者可能利用此漏洞提升自己的权限。
如果在基于Windows的操作系统上安装了Novell Client的话,在系统启动时就会加载nwfilter.sys驱动。这个驱动允许任何用户打开\.\nwfilter设备并以METHOD_NEITHER的缓冲模式发布IOCTL。由于驱动允许不可信任的用户态代码以参数的形式向驱动传送内核地址,因此恶意用户可以本地执行任意内核态代码。
Novell Client 4.91 SP4
Novell Client 4.91 SP3
Novell Client 4.91 SP2
Novell Client 4.91 SP1
Novell Client 4.91
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
<a href="http://download.novell.com/Download?buildid=39EK-iJi0SE~" target="_blank">http://download.novell.com/Download?buildid=39EK-iJi0SE~</a>
<a href="http://download.novell.com/Download?buildid=VXY3WAWrOYY~" target="_blank">http://download.novell.com/Download?buildid=VXY3WAWrOYY~</a>
<a href="http://download.novell.com/Download?buildid=vnrthLgZIE0~" target="_blank">http://download.novell.com/Download?buildid=vnrthLgZIE0~</a>
暂无评论