Novell, kurumsal yazdırma ortamı olan iPrint ürününü etkileyen çoklu güvenlik açıklıklarıyla ilgili bir yama yayınladı. Açıklığı barındıran kod bilinçsizce yığındaki sabit uzunluktaki ara belleğe kullanıcıdan sağlanmış verileri kopyalar. Saldırgan, hedefin kötücül bir sayfayı görüntülemesini sağlayarak hedef makine üzerinde gelişi güzel kod çalıştırarak açıklıktan faydalanabilir. Kod, tarayıcının güvenlik ortamında oturum açmış kullanıcının haklarıyla çalıştırılır.
Etki:
Gelişi güzel kod çalıştırma.
Çözüm:
Firma açıklıkları kabul etmiştir ve gerekli güncellemeleri yayınlamıştır.