Vulnerabilidad en el servicio telnet de Novell iChain
|
Clasificación de la vulnerabilidad
|
Propiedad |
Valor |
Nivel de Confianza |
Oficial |
Impacto |
Obtener acceso |
Dificultad |
Avanzado |
Requerimientos del atacante |
Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema
|
Propiedad |
Valor |
Fabricant afectat |
UNIX |
Software afectado |
Novell iChain version 2.2 Field Patch <= 3a |
Descripción
|
Se ha descubierto una vulnerabilidad en la validación de acceso del servicio telnet que acompaña a la versión 2.2 de Novell iChain. La explotación de esta vulnerabilidad podría permitir a un atacante remoto obtener acceso no autorizado.
El servicio telnet está activado por defecto y no puede ser desactivado. |
Solución
|
Actualización de software
Novell iChain
Novell iChain version 2.2 Field Patch 3b
http://www.novell.com/servlet/filedownload/sec/ftf/ic22fp3b.exe |
Identificadores estándar
|
Propiedad |
Valor |
CVE |
NULL |
BID |
NULL |
Recursos adicionales
|
Novell bulletin
http://www.novell.com/products/ichain/ |