Risques
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
Systèmes affectés
- GroupWise Messenger versions 2.04 et antérieures.
- Novell Messenger 2.1 ;
- Novell Messenger 2.2.0 ;
Résumé
Une vulnérabilité dans Novell Messenger peut être exploitée à distance par une personne malintentionnée pour récupérer le contenu de zones mémoire arbitraires.
Description
Une vulnérabilité a été corrigée dans Novell Messenger. Une personne malintentionnée distante non authentifiée peut envoyer des commandes pour forcer le serveur Messenger à lui renvoyer le contenu de zones mémoire arbitraires.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Novell 7009634 du 28 octobre 2011 http://www.novell.com/support/viewContent.do?externalid=7009634
- Référence CVE CVE-2011-3179 https://www.cve.org/CVERecord?id=CVE-2011-3179