|
 |
|
LANDesk Management Suite PXE-TFTP-Dienst Directory-Traversal
|
|
|
|
|
Secunia Advisory:
|
SA29324
|
|
|
Herausgegeben:
|
2008-04-01
|
|
Last Update:
|
2008-04-14
|
|
|
Gefahrenstufe:
|

Weniger kritisch
|
|
Auswirkung:
|
Enthüllung von Systeminformationen Enthüllung von sensiblen Informationen
|
|
Von Wo:
|
Aus dem lokalen Netzwerk
|
|
Lösungsstatus:
|
Hersteller-Patch
|
|
| Software: | LANDesk Management Suite 8.x
|
| | CVE reference: | CVE-2008-1643 (Secunia mirror)
|
|
|
Want to know the next time vulnerabilities are fixed in this product? - Companies can be alerted via email and SMS! |
|
|
Beschreibung: Parvez Anwar hat eine Sicherheitslücke in LANDesk Management Suite entdeckt, die böswillige Personen ausnutzen können, um sensible Informationen zu enthüllen.
Die Sicherheitslücke wird durch einen Fehler bei der Überprüfung von Eingaben in dem PXE-TFTP-Dienst (PXEMTFTP.exe) verursacht und kann durch Directory-Traversal-Attacken ausgenutzt werden, um beliebige Dateien von einem betroffenem System herunterzuladen.
Die Sicherheitslücke ist in PXEMTFTP.exe Version 8.70.7.1, wie in LANDesk Management Suite Version 8.7 SP5 ausgeliefert, und in Version 8.70.7.2 und 8.80.1.1 gemeldet. Andere Versionen können ebenfalls betroffen sein.
Do you have this product installed on your home computer? Scan using the free Personal Software Inspector. Check if a vulnerable version is installed on computers in your corporate network, scan using the Network Software Inspector.
Lösung: Verwenden Sie die Patches.
8.7 SP5 (OSD-848987.5.zip):
http://community.landesk.com/support/...download/2659-3-1843/OSD-848987.5.zip
8.8 (OSD-848988.0.zip):
http://community.landesk.com/support/...download/2659-3-1842/OSD-848988.0.zip
Gemeldet und/oder entdeckt von: Von Parvez Anwar entdeckt. Weitere Informationen über einen inkorrekten Fix von Luigi Auriemma bereitgestellt.
Änderungen: 2008-04-02: "Lösung"- und "Beschreibung"-Abschnitte mit Informationen von Luigi Auriemma über fehlerhafte Fixes aktualisiert.
2008-04-11: CVE-Referenz hinzugefügt.
2008-04-14: "Lösung" aktualisiert.
Original Advisory: LANDesk:
http://community.landesk.com/support/docs/DOC-2659
Luigi Auriemma:
http://aluigi.altervista.org/adv/landesktftp-adv.txt
|
|
|
|
|
Please note: The information that this Secunia Advisory is based on comes from a third party unless stated otherwise.
Secunia collects, validates, and verifies all vulnerability reports issued by security research groups, vendors, and others.
|
|
|
|
1 Related Secunia Security Advisories
|
|
|
1. LANDesk Management Suite Alert-Service Pufferüberlauf
|
|
|
Send Feedback to Secunia
|
|
If you have new information regarding this Secunia advisory or a product in our database, please send it to us using either our web form or email us at vuln@secunia.com.
Ideas, suggestions, and other feedback are most welcome.
|
|
|
|

|
 |
Secunia PSI Scan | Patch | Track Free Download
|
|
|
Secunia Poll
|
|
|
|
|
 |
|
|
Most Popular Advisories
|
|
|
|
|
|