Risque

  • Contournement de la politique de sécurité ;
  • atteinte à la confidentialité des données.

Systèmes affectés

  • Novell Messenger 2.2.0 ;
  • Novell Messenger 2.1 ;
  • GroupWise Messenger versions 2.04 et antérieures.

Résumé

Une vulnérabilité dans Novell Messenger peut être exploitée à distance par une personne malintentionnée pour récupérer le contenu de zones mémoire arbitraires.

Description

Une vulnérabilité a été corrigée dans Novell Messenger. Une personne malintentionnée distante non authentifiée peut envoyer des commandes pour forcer le serveur Messenger à lui renvoyer le contenu de zones mémoire arbitraires.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation