![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
Novell BorderManager
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueDéni de service.2 Systèmes affectésNovell BorderManager 3.8.3 RésuméUne vulnérabilité présente dans Novell BorderManager peut être exploitée par un utilisateur mal intentionné afin de réaliser un déni de service.4 DescriptionNovell BorderManager est le composant de gestion sécurisée des identités Novell. Novell BorderManager fournit des services de serveur mandataire (proxy-cache), de réseau privé virtuel (VPN) et de garde barrière (firewall).Une vulnérabilité est présente dans le service VPN de Novell BorderManager. Un utilisateur mal intentionné peut, via l'envoi de paquets ISAKMP (Internet Security Association and Key Management Protocol) malicieusement construits, réaliser un déni de service de la plate-forme vulnérable. Cette vulnérabilité ne peut être exploitée que si le service VPN est configuré pour utiliser le mode ISAKMP. 5 SolutionSe référer au site de l'éditeur pour l'obtention du correctif (cf. section Documentation).6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||