![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Débordement de tampon dans
« Netware Remote Manager »
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueDéni de service sur le serveur d'administration distante. 2 Systèmes affectésNovell Netware 5.1 et 6. 3 RésuméUne faille dans le mécanisme d'authentification du serveur d'administration à distance permet de réaliser un déni de service sur ce dernier. 4 DescriptionLe serveur d'administration distante « Netware Remote Manager » peut être géré à partir d'un navigateur supportant les tunnels SSL. Un débordement de tampon dans le module d'authentification HTTPSK.NLM donne la possibilité à un utilisateur mal intentionné d'arrêter soit ce module, soit le serveur lui-même. 5 SolutionAppliquer le correctif conformément à la note du constructeur. 6 DocumentationNote technique d'information de Novell : « HTTPSTK Vulnerability Fix » http://support.novell.com/servlet/tidfinder/noheader/296026 Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||||||||||||||