Risque
- Déni de service à distance
Systèmes affectés
Novell eDirectory 8.8 pour Linux.
Résumé
Une vulnérabilité dans Novell eDirectory est exploitable par un utilisateur malintentionné pour provoquer un déni de service à distance.
Description
Une vulnérabilité est présente dans Novell eDirectory lors du traitement de paquets NCP (Netware Core Protocol) malformés. Elle est exploitable à distance par un utilisateur non authentifié pour provoquer un déni de service.
Solution
Les versions 8.8.6P2 et 8.8.5.P6 de Novell eDirectory corrigent ce problème.
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Novell 7007781 du 09 février 2011 http://www.novell.com/support/viewContent.do?extrnalId=7007781&sliceID=2
- Référence CVE CVE-2010-4327 https://www.cve.org/CVERecord?id=CVE-2010-4327