Risque
- Déni de service sur le serveur d'administration distante
Systèmes affectés
Novell Netware 5.1 et 6.
Résumé
Une faille dans le mécanisme d'authentification du serveur d'administration à distance permet de réaliser un déni de service sur ce dernier.
Description
Le serveur d'administration distante « Netware Remote Manager » peut être géré à partir d'un navigateur supportant les tunnels SSL. Un débordement de tampon dans le module d'authentification HTTPSK.NLM donne la possibilité à un utilisateur mal intentionné d'arrêter soit ce module, soit le serveur lui-même.
Solution
Appliquer le correctif conformément à la note du constructeur.
Documentation
- Note technique d'information de Novell : « HTTPSTK Vulnerability Fix » http://support.novell.com/servlet/tidfinder/noheader/296026