Отказ в обслуживании в Novell's iChain

Дата публикации:
31.07.2003
Всего просмотров:
682
Опасность:
Наличие исправления:
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Описание: Несколько уязвимостей обнаружено в Novell's iChain. Удаленный пользователь может создать условия отказа в обслуживании.

Удаленный пользователь может запустить специальный сценарий против процесса входа в систему, чтобы эксплуатировать переполнение буфера и аварийно завершить работу программы. Также сообщается, что если iChain конфигурирован, чтобы посылать email предупреждения, то удаленный пользователь может послать имя учетной записи длиной более 320 символов как часть неуспешного входа в систему, чтобы аварийно завершить работу программы. Дополнительные подробности не раскрываются.

Для устранения уязвимости, скачайте SP3:

http://support.novell.com/servlet/filedownload/sec/pub/ic21sp3.exe c

или введите имя

CAPTCHA