Open Enterprise Server 2.x betroffen

Schwachstelle in Novells iPrint Server

Zero Day Initiative hat eine mittelschwere Sicherheitslücke im iPrint Server gemeldet, die das Ausführen beliebigen Codes möglich machen könnte.

Derzeit ist Novells Open Enterprise Server 2.x von einer Schwachstelle geplagt, für die es noch keinen Flicken gibt. Die Lücke lässt sich ausnutzen, betroffene Systeme zu kompromittieren. Im schlimmsten Fall ist das Ausführen beliebigen Codes möglich.

Ursache ist ein Fehler in der Komponente /opt/novell/iprint/bin/ipsmd. Damit lässt sich ein Stack-basierter Buffer Overflow erzwingen, indem ein Angreifer speziell präparierte Pakete schickt. Administratoren sollten Zugriff auf diesen Dienst mit Bedacht frei geben. (jdo)