Vulnerabilidad en Novell eDirectory (CVE-2008-5038)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-416
Utilización después de liberación
Fecha de publicación:
12/11/2008
Última modificación:
02/02/2024
Descripción
Una vulnerabilidad de uso de memoria previamente liberada en la funcionalidad NetWare Core Protocol (NCP) en Novell eDirectory versiones 8.7.3 SP10 anteriores a 8.7.3 SP10 FTF1 y versión 8.8 SP2 para Windows, permite a los atacantes remotos causar una denegación de servicio y posiblemente ejecutar código arbitrario por medio de una secuencia de peticiones de "Get NCP Extension Information By Name" que causan que un hilo (subproceso) opere en memoria después de que se haya liberado en otro hilo (subproceso), lo que desencadena una corrupción de memoria, también se conoce como Novell Bug 373852.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:novell:edirectory:*:*:*:*:*:*:*:* | 8.7.3 (excluyendo) | |
cpe:2.3:a:novell:edirectory:8.7.3:sp1:*:*:*:windows:*:* | ||
cpe:2.3:a:novell:edirectory:8.7.3:sp2:*:*:*:windows:*:* | ||
cpe:2.3:a:novell:edirectory:8.7.3:sp3:*:*:*:windows:*:* | ||
cpe:2.3:a:novell:edirectory:8.7.3:sp4:*:*:*:windows:*:* | ||
cpe:2.3:a:novell:edirectory:8.7.3:sp5:*:*:*:windows:*:* | ||
cpe:2.3:a:novell:edirectory:8.7.3:sp6:*:*:*:windows:*:* | ||
cpe:2.3:a:novell:edirectory:8.7.3:sp7:*:*:*:windows:*:* | ||
cpe:2.3:a:novell:edirectory:8.7.3:sp8:*:*:*:windows:*:* | ||
cpe:2.3:a:novell:edirectory:8.7.3:sp9:*:*:*:windows:*:* | ||
cpe:2.3:a:novell:edirectory:8.8:-:*:*:*:windows:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=748
- http://osvdb.org/48206
- http://secunia.com/advisories/32395
- http://support.novell.com/docs/Readmes/InfoDocument/patchbuilder/readme_5037180.html
- http://support.novell.com/docs/Readmes/InfoDocument/patchbuilder/readme_5037181.html
- http://www.novell.com/support/viewContent.do?externalId=3426981
- http://www.securityfocus.com/bid/31956
- http://www.securitytracker.com/id?1021117=
- http://www.vupen.com/english/advisories/2008/2937
- https://exchange.xforce.ibmcloud.com/vulnerabilities/46138