![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans le
produit Enterprise Server Remote Manager de Novell
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésNovell SUSE Linux Open Enterprise Server. 3 RésuméUn utilisateur distant mal intentionné peut envoyer au service une requête HTTP volontairement mal formée qui pourrait permettre l'exécution de code arbitraire. 4 DescriptionEnterprise Server Remote Manager est une solution d'administration à distance utilisant le protocole HTTP. Une faille dans l'interprétation des entêtes HTTP par le service, permet un débordement de tampon dans la pile et donc éventuellement l'exécution de code arbitraire. 5 Contournement provisoireRestreindre l'accès à des adresses IP de confiance à l'aide d'un pare-feu en coupure (ports par défaut 8008/tcp et 8009/tcp). 6 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 7 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||