Risque

Déni de service sur le serveur d'administration distante.

Systèmes affectés

Novell Netware 5.1 et 6.

Résumé

Une faille dans le mécanisme d'authentification du serveur d'administration à distance permet de réaliser un déni de service sur ce dernier.

Description

Le serveur d'administration distante « Netware Remote Manager » peut être géré à partir d'un navigateur supportant les tunnels SSL. Un débordement de tampon dans le module d'authentification HTTPSK.NLM donne la possibilité à un utilisateur mal intentionné d'arrêter soit ce module, soit le serveur lui-même.

Solution

Appliquer le correctif conformément à la note du constructeur.

Documentation

Note technique d'information de Novell : « HTTPSTK Vulnerability Fix »

http://support.novell.com/servlet/tidfinder/noheader/296026