Risque
- Contournement de la politique de sécurité
Systèmes affectés
- Novell Access Manager 3 SSLVPN Server.
Résumé
Une vulnérabilité présente dans le service SSLVPN Server de Novell Access Manager permet à une personne distante de contourner la politique de sécurité.
Description
Un vulnérabilité présente dans la gestion des règles d'accès au travers du VPN permet à un utilisateur connecté et authentifié de contourner la politique de sécurité par le biais d'un fichier spécialement modifié.
Une preuve de faisabilité est disponible sur l'Internet.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Novell 3429077 du 01 mars 2007 http://secure-support.novell.com/KanisaPlatform/Publishing/648/3429077_f.SAL_Public.html