Risque
- Élévation de privilèges
Systèmes affectés
Novell Client Firewall (NCF) 2.x.
Résumé
Une vulnérabilité présente sur Novell Client Firewall permet à un utilisateur local mal intentionné d'exécuter du code arbitraire avec des privilèges élevés.
Description
Novell Client Firewall est un logiciel basé sur Agnitum Outpost Firewall.
La vulnérabilité qui affecte Novell Client Firewall est une vulnérabilité d'Agnitum Outpost Firewall : un utilisateur mal intentionné peut, par l'intermédiaire de l'appel à l'interface « help » qui utilise les privilèges système, exécuter du code arbitraire avec ces privilèges sur le système affecté.
Solution
Mettre à jour votre application (cf. section documentation).
Documentation
- Avis de sécurité Novell http://support.novell.com/cgi-bin/search/searchtid.cgi?/10090585.htm