Risque

  • Exécution de code arbitraire à distance

Systèmes affectés

Novell BorderManager 3.x.

Résumé

Une vulnérabilité identifiée dans Novell BorderManager permet à une personne malintentionnée d'exécuter du code arbitraire à distance.

Description

Une vulnérabilité de type débordement de mémoire a été identifiée dans Novell BorderManager. Elle concerne l'application Client Trust qui traite incorrectement des requêtes de validation envoyées sur le port UDP 3024 par défaut. Une personne malintentionnée peut ainsi exécuter du code arbitraire à distance en envoyant une requête spécialement conçue.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation