Risques

  • Déni de service
  • Exécution de code arbitraire

Systèmes affectés

Netscape Directory Server 6.x fonctionnant sous HP-UX 11.x.

Résumé

Selon HP, une vulnérabilité découverte dans Netscape Directory Server permet à un utilisateur mal intentionné, présent sur le réseau local d'exécuter du code arbitraire ou d'effectuer un déni de service.

Description

L'application Netscape Directory Server présente une vulnérabilité de type débordement de mémoire permet à une personne malveillante ayant accès au réseau local, d'exécuter du code arbitraire ou d'effectuer un déni de service.

Cette vulnérabilité ne peut être exploitée que si le service LDAP est activé.

Solution

Se réferer au bulletin de l'éditeur pour l'obtention des coorectifs (cf. Documentation).

Documentation