Security Lab

Отказ в обслуживании в Novell's iChain

Дата публикации:31.07.2003
Всего просмотров:939
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание: Несколько уязвимостей обнаружено в Novell's iChain. Удаленный пользователь может создать условия отказа в обслуживании.

Удаленный пользователь может запустить специальный сценарий против процесса входа в систему, чтобы эксплуатировать переполнение буфера и аварийно завершить работу программы. Также сообщается, что если iChain конфигурирован, чтобы посылать email предупреждения, то удаленный пользователь может послать имя учетной записи длиной более 320 символов как часть неуспешного входа в систему, чтобы аварийно завершить работу программы. Дополнительные подробности не раскрываются.

Для устранения уязвимости, скачайте SP3:

http://support.novell.com/servlet/filedownload/sec/pub/ic21sp3.exe c