Risque

  • Contournement de la politique de sécurité

Systèmes affectés

  • Novell Access Manager 3 SSLVPN Server.

Résumé

Une vulnérabilité présente dans le service SSLVPN Server de Novell Access Manager permet à une personne distante de contourner la politique de sécurité.

Description

Un vulnérabilité présente dans la gestion des règles d'accès au travers du VPN permet à un utilisateur connecté et authentifié de contourner la politique de sécurité par le biais d'un fichier spécialement modifié.

Une preuve de faisabilité est disponible sur l'Internet.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation