![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité sur
Novell Client Firewall 2.x
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueElévation de privilèges.2 Systèmes affectésNovell Client Firewall (NCF) 2.x.3 RésuméUne vulnérabilité présente sur Novell Client Firewall permet à un utilisateur local mal intentionné d'exécuter du code arbitraire avec des privilèges élevés.4 DescriptionNovell Client Firewall est un logiciel basé sur Agnitum Outpost Firewall.La vulnérabilité qui affecte Novell Client Firewall est une vulnérabilité d'Agnitum Outpost Firewall : un utilisateur mal intentionné peut, par l'intermédiaire de l'appel à l'interface « help » qui utilise les privilèges système, exécuter du code arbitraire avec ces privilèges sur le système affecté. 5 SolutionMettre à jour votre application (cf. section documentation).6 DocumentationAvis de sécurité Novell :http://support.novell.com/cgi-bin/search/searchtid.cgi?/10090585.htm Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||