Risques

  • Atteinte à la confidentialité des données
  • Contournement de la politique de sécurité

Systèmes affectés

  • GroupWise Messenger versions 2.04 et antérieures.
  • Novell Messenger 2.1 ;
  • Novell Messenger 2.2.0 ;

Résumé

Une vulnérabilité dans Novell Messenger peut être exploitée à distance par une personne malintentionnée pour récupérer le contenu de zones mémoire arbitraires.

Description

Une vulnérabilité a été corrigée dans Novell Messenger. Une personne malintentionnée distante non authentifiée peut envoyer des commandes pour forcer le serveur Messenger à lui renvoyer le contenu de zones mémoire arbitraires.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation