![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Multiples
vulnérabilités dans Novell eDirectory
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésNovell eDirectory versions antérieures à 8.8.1.3 RésuméDe multiples vulnérabilités présentes dans Novell eDirectory permettent à un utilisateur mal intentionné d'exécuter du code arbitraire à distance ou de réaliser un déni de service.4 DescriptionNCP (NetWare Core Protocol) est le principal protocole utilisé par Novell pour la transmission d'information entre le serveur NetWare et ses clients.Deux vulnérabilités de type dépassement de mémoire existent dans le protocole NCP permettant à un utilisateur distant mal intentionné de réaliser un deni de service, d'exécuter du code arbitraire ou de faire anormalement grossir les journaux d'événements de Novell eDirectory. Deux autres vulnérabilités existent dans la fonction evtFilteredMonitorEventsRequest dues à une mauvaise gestion de l'allocation et de la libération de la mémoire. Ces vulnérabilités permettent à un utilisateur mal intentionné de réaliser un déni de service ou d'exécuter du code arbitraire à distance. 5 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||