Risque

Exécution de code arbitraire à distance.

Systèmes affectés

Novell ZENworks Configuration Management versions 10.3.1, 10.3.2 et 11.0.

Résumé

Une vulnérabilité dans Novell ZENworks Configuration Management permet l'exécution de code arbitraire à distance.

Description

Une vulnérabilité non détaillée par l'éditeur affecte le démon TFTPD de Novell ZENworks Configuration Management. Un attaquant peut exécuter du code arbitraire à distance à l'aide d'un paquet spécialement conçu.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation