Vulnerabilidad en varias versiones de Novell Client (CVE-2013-3697)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-189
Errores numéricos
Fecha de publicación:
31/07/2013
Última modificación:
11/04/2025
Descripción
Desbordamiento de enterio en el controlador para el kernel NWFS.SYS 4.91.5.8 en Novell Client 4.91 SP5 sobre Windows XP y Windows Server 2003 y el controlador del kernel NCPL.SYS en Novell Client 2 SP2 sobre Windows Vista y Windows Server 2008 y Novell Client 2 SP3 sobre Windows Server 2008 R2, Windows 7, Windows 8, y Windows Server 2012, podría permitir a usuarios locales obtener privilegios a través de una llamada 0x1439EB IOCTL manipulada.
Impacto
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:novell:client:4.91:sp5:*:*:*:*:*:* | ||
| cpe:2.3:o:microsoft:windows_2003_server:*:*:*:*:*:*:*:* | ||
| cpe:2.3:o:microsoft:windows_xp:*:*:*:*:*:*:*:* | ||
| cpe:2.3:a:novell:client:2.0:sp2:*:*:*:*:*:* | ||
| cpe:2.3:o:microsoft:windows_server_2008:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:microsoft:windows_vista:*:*:*:*:*:*:*:* | ||
| cpe:2.3:a:novell:client:2.0:sp3:*:*:*:*:*:* | ||
| cpe:2.3:o:microsoft:windows_7:*:*:*:*:*:*:*:* | ||
| cpe:2.3:o:microsoft:windows_8:-:-:x64:*:*:*:*:* | ||
| cpe:2.3:o:microsoft:windows_8:-:-:x86:*:*:*:*:* | ||
| cpe:2.3:o:microsoft:windows_server_2008:r2:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



