Выполнение произвольного программного кода в Novell Netware 6.5 SP8

29/03/2010 19:56

В поставляемом с операционной системой Novell Netware 6.5 SP8 FTP-сервере Netware FTP Server версии 5.09.03 обнаружена опасная уязвимость. Причиной уязвимости является недостаточная проверка входных параметров при выполнение операций над директориями (mkdir и rmdir). Таким образом, уязвимость позволяет злоумышленнику выполнить переполнение стека, переписать регистр EIP и выполнить произвольный программный код в контексте приложения.
Подробнее