Risque
- Exécution de code arbitraire à distance
Systèmes affectés
Novell BorderManager 3.x.
Résumé
Une vulnérabilité identifiée dans Novell BorderManager permet à une personne malintentionnée d'exécuter du code arbitraire à distance.
Description
Une vulnérabilité de type débordement de mémoire a été identifiée dans Novell BorderManager. Elle concerne l'application Client Trust qui traite incorrectement des requêtes de validation envoyées sur le port UDP 3024 par défaut. Une personne malintentionnée peut ainsi exécuter du code arbitraire à distance en envoyant une requête spécialement conçue.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Novell du 24 octobre 2007 http://download.novell.com/Download?buildid=AuOWp2Xsvmc~
- Référence CVE CVE-2007-5767 https://www.cve.org/CVERecord?id=CVE-2007-5767