Дата публикации: | 31.07.2003 |
Всего просмотров: | 949 |
Опасность: | |
Наличие исправления: | |
Количество уязвимостей: | 1 |
CVE ID: | Нет данных |
Вектор эксплуатации: | |
Воздействие: | |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | |
Описание: | Несколько уязвимостей обнаружено в Novell's iChain. Удаленный пользователь может создать условия отказа в обслуживании.
Удаленный пользователь может запустить специальный сценарий против процесса входа в систему, чтобы эксплуатировать переполнение буфера и аварийно завершить работу программы. Также сообщается, что если iChain конфигурирован, чтобы посылать email предупреждения, то удаленный пользователь может послать имя учетной записи длиной более 320 символов как часть неуспешного входа в систему, чтобы аварийно завершить работу программы. Дополнительные подробности не раскрываются. Для устранения уязвимости, скачайте SP3: http://support.novell.com/servlet/filedownload/sec/pub/ic21sp3.exe c |