Vulnerabilidad en eDirectory de Novell
|
Clasificación de la vulnerabilidad
|
|
Propiedad |
Valor |
|
Nivel de Confianza |
Oficial |
|
Impacto |
Obtener acceso |
|
Dificultad |
Avanzado |
|
Requerimientos del atacante |
Acceso remoto sin cuenta a un servicio exotico |
Información sobre el sistema
|
|
Propiedad |
Valor |
|
Fabricant afectat |
Networking |
|
Software afectado |
NetIQ eDirectory 8.8.7.x, versiones anteriores a la 8.8.7.2 (Novell) |
Descripción
|
|
Se ha descubierto una vulnerabilidad de desbordamiento de búfer basado en pila en la implementación de NCP de Novell, en NetIQ eDirectory 8.8.7.x antes de 8.8.7.2, que permite a usuarios remotos obtener información confidencial. |
Solución
|
|
Aplicar la actualización publicada. |
Identificadores estándar
|
|
Propiedad |
Valor |
|
CVE |
CVE-2012-0432 |
|
BID |
|
Recursos adicionales
|
History of Issues Resolved in eDirectory 8.8.x
http://www.novell.com/support/kb/doc.php?id=3426981 |