Risques
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Déni de service à distance
Systèmes affectés
eNovell edirectory 8.7.3.8 ainsi que les versions antérieures.
Description
Plusieurs vulnérabilités ont été rapportées dans le système de gestion d'identités et de privilèges d'accès eNovell eDirectory. Parmi celles-ci :
- La fonction eMBoxClient.jar iManager affiche le mot de passe de l'utilisateur dans les fichiers journaux (ou logs).
- Une mauvaise résolution DNS peut entraîner un arrêt de l'application eDirectory. Cette vulnérabilité peut être exploitée pour des attaques de type déni-de-service.
- Une mauvaise utilisation de ressources de la part de NCPENGINE peut provoquer un déni de service à distance par des outils courants de balayage de ports.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de mise à jour Novell TID2973826 du 11 août 2006 http://support.novell.com/cgi-bin/search/searchtid.cgi?/2973826.htm