 |
|
S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 09 novembre 2010
No CERTA-2010-AVI-542 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Vulnérabilités dans
Novell GroupWise
Tableau 1: Gestion du document
| Référence |
CERTA-2010-AVI-542 |
| Titre |
Vulnérabilités
dans Novell GroupWise |
| Date de la première
version |
09 novembre 2010 |
| Date de la dernière
version |
- |
| Source(s) |
Bulletin de
sécurité Novell 7007151 à
7007159 du 08 novembre 2010 |
| Pièce(s) jointe(s) |
Aucune |
|
Une gestion de version détaillée se trouve
à la fin de ce document.
- Exécution de code arbitraire à distance
;
- atteinte à la confidentialité des
données ;
- injection de code indirecte à distance.
Novell GroupWise 8.
Plusieurs vulnérabilités affectent Novell
GroupWise 8. Les plus importantes permettent à un
utilisateur distant non authentifié d'exécuter du
code arbitraire à distance.
Plusieurs vulnérabilités affectent Novell
GroupWise 8 :
- des défauts dans les traitements des valeurs
multiples, des chaînes de caractères et des
nombres dans le champ Content-Type des messages reçus
permettent à un utilisateur distant non
authentifié d'exécuter du code arbitraire
à distance ;
- une erreur dans le composant IMAP permet à un
utilisateur distant non authentifié d'exécuter
du code arbitraire à distance, quand le service IMAP
est activé ;
- une autre erreur dans ce composant permet à un
utilisateur distant authentifié d'exécuter du
code arbitraire à distance, quand le service IMAP est
activé ;
- le composant WebPublisher permet à un utilisateur
malveillant de réaliser de l'injection de code
indirecte (XSS) ;
- l'interface HTTP des agents GroupWise présente un
défaut qui permet à un utilisateur malveillant
non authentifié d'exécuter du code arbitraire
à distance ;
- une erreur dans GroupWise WebAccess Agent et Document
Viewer Agent permet à un utilisateur distant non
authentifié malveillant de récupérer
n'importe quel fichier présent sur le serveur
GroupWise WebAccess.
L'application du Hot Patch 8.02
remédie à ces vulnérabilités.
Se référer au bulletin de
sécurité de l'éditeur pour l'obtention des
correctifs (cf. section Documentation).
- 09 novembre 2010
- version initiale.
CERTA
2012-01-04
|
 |