Risques
- Déni de service
- Exécution de code arbitraire
Systèmes affectés
Netscape Directory Server 6.x fonctionnant sous HP-UX 11.x.
Résumé
Selon HP, une vulnérabilité découverte dans Netscape Directory Server permet à un utilisateur mal intentionné, présent sur le réseau local d'exécuter du code arbitraire ou d'effectuer un déni de service.
Description
L'application Netscape Directory Server présente une vulnérabilité de type débordement de mémoire permet à une personne malveillante ayant accès au réseau local, d'exécuter du code arbitraire ou d'effectuer un déni de service.
Cette vulnérabilité ne peut être exploitée que si le service LDAP est activé.
Solution
Se réferer au bulletin de l'éditeur pour l'obtention des coorectifs (cf. Documentation).
Documentation
- Bulletin de sécurité HP HPSBUX01105 http://www4.itrc.hp.com/service/cki/docDisplay.do?docId=HPSBUX01105