Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Novell eDirectory (CVE-2008-5038)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-416 Utilización después de liberación
Fecha de publicación:
12/11/2008
Última modificación:
02/02/2024

Descripción

Una vulnerabilidad de uso de memoria previamente liberada en la funcionalidad NetWare Core Protocol (NCP) en Novell eDirectory versiones 8.7.3 SP10 anteriores a 8.7.3 SP10 FTF1 y versión 8.8 SP2 para Windows, permite a los atacantes remotos causar una denegación de servicio y posiblemente ejecutar código arbitrario por medio de una secuencia de peticiones de "Get NCP Extension Information By Name" que causan que un hilo (subproceso) opere en memoria después de que se haya liberado en otro hilo (subproceso), lo que desencadena una corrupción de memoria, también se conoce como Novell Bug 373852.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:novell:edirectory:*:*:*:*:*:*:*:* 8.7.3 (excluyendo)
cpe:2.3:a:novell:edirectory:8.7.3:sp1:*:*:*:windows:*:*
cpe:2.3:a:novell:edirectory:8.7.3:sp2:*:*:*:windows:*:*
cpe:2.3:a:novell:edirectory:8.7.3:sp3:*:*:*:windows:*:*
cpe:2.3:a:novell:edirectory:8.7.3:sp4:*:*:*:windows:*:*
cpe:2.3:a:novell:edirectory:8.7.3:sp5:*:*:*:windows:*:*
cpe:2.3:a:novell:edirectory:8.7.3:sp6:*:*:*:windows:*:*
cpe:2.3:a:novell:edirectory:8.7.3:sp7:*:*:*:windows:*:*
cpe:2.3:a:novell:edirectory:8.7.3:sp8:*:*:*:windows:*:*
cpe:2.3:a:novell:edirectory:8.7.3:sp9:*:*:*:windows:*:*
cpe:2.3:a:novell:edirectory:8.8:-:*:*:*:windows:*:*