int(6630)

Boletines de Vulnerabilidades


Vulnerabilidad en eDirectory de Novell

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio exotico

Información sobre el sistema

Propiedad Valor
Fabricant afectat Networking
Software afectado NetIQ eDirectory 8.8.7.x, versiones anteriores a la 8.8.7.2 (Novell)

Descripción

Se ha descubierto una vulnerabilidad de desbordamiento de búfer basado en pila en la implementación de NCP de Novell, en NetIQ eDirectory 8.8.7.x antes de 8.8.7.2, que permite a usuarios remotos obtener información confidencial.

Solución

Aplicar la actualización publicada.

Identificadores estándar

Propiedad Valor
CVE CVE-2012-0432
BID

Recursos adicionales

History of Issues Resolved in eDirectory 8.8.x
http://www.novell.com/support/kb/doc.php?id=3426981

Histórico de versiones

Versión Comentario Data
1.0 Aviso emitido 2013-01-21