Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Novell NetWare (CVE-2009-5153)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
21/11/2018
Última modificación:
21/11/2024

Descripción

En Novell NetWare en versiones anteriores a la 6.5 SP8, un desbordamiento de búfer basado en pila durante el procesamiento de llamadas CALLIT RPC en el demonio NFS Portmapper en PKERNEL.NLM permitía que atacantes remotos no autenticados ejecutasen código, debido a que se confió erróneamente en un campo de longitud.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:microfocus:netware:*:*:*:*:*:*:*:* 6.5 (incluyendo)
cpe:2.3:a:microfocus:netware:6.5:sp1:*:*:*:*:*:*
cpe:2.3:a:microfocus:netware:6.5:sp2:*:*:*:*:*:*
cpe:2.3:a:microfocus:netware:6.5:sp3:*:*:*:*:*:*
cpe:2.3:a:microfocus:netware:6.5:sp4:*:*:*:*:*:*
cpe:2.3:a:microfocus:netware:6.5:sp5:*:*:*:*:*:*
cpe:2.3:a:microfocus:netware:6.5:sp6:*:*:*:*:*:*
cpe:2.3:a:microfocus:netware:6.5:sp7:*:*:*:*:*:*