Verifique se o NLM está corrigido no Netware 6.5

1

Precisamos resolver a vulnerabilidade CVE-2011-4191

"O estouro de buffer baseado em pilha na função xdrDecodeString no XNFS.NLM no Novell NetWare 6.5 SP8 permite que atacantes remotos executem código arbitrário ou causem uma negação de serviço (interrupção do abandono ou NFS) por meio de pacotes longos."

Não sabemos a versão do XNFS.NLM neste CVE.

Indo para a descrição do patch ( link ). Nenhuma informação sobre a versão XNFS.NLM vulnerável. Nenhuma informação sobre a versão do XNFS.NLM seguro. Alguma instrução como substituir o NLM vulnerável por um novo.

Então, pergunta: como detectar que o XNFS.NLM já está corrigido ou não?

Obrigado pelas suas respostas!

    
por ptt35t 08.12.2011 / 11:44

1 resposta

2

No console do servidor, use o comando MODULES, que também possui um alias para M.

Portanto, m xnfs.nlm deve ser suficiente para informar a data e a versão dessa versão.

Muitas vezes eles esquecem de incrementar números de compilação, então não é 100%, mas no caso deste patch, a data seria uma oferta. Se não for realmente recente, você provavelmente não está corrigido.

    
por 08.12.2011 / 12:15