Risque
- Exécution de code arbitraire à distance
Systèmes affectés
Novell ZENworks Configuration Management versions 10.3.1, 10.3.2 et 11.0.
Résumé
Une vulnérabilité dans Novell ZENworks Configuration Management permet l'exécution de code arbitraire à distance.
Description
Une vulnérabilité non détaillée par l'éditeur affecte le démon TFTPD de Novell ZENworks Configuration Management. Un attaquant peut exécuter du code arbitraire à distance à l'aide d'un paquet spécialement conçu.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Novell n°7007896 du 15 février 2011 http://www.novell.com/support/viewContent.do?externalId=7007896
- Référence CVE CVE-2010-4323 https://www.cve.org/CVERecord?id=CVE-2010-4323