int(2220)

Vulnerability Bulletins


Desbordamiento de búfer en Novell Common Authentication Service Adapter

Vulnerability classification

Property Value
Confidence level Oficial
Impact Compromiso Root
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio exotico

System information

Property Value
Affected manufacturer GNU/Linux
Affected software Novell Common Authentication Service Adapter (CASA)

Description

Se ha descubierto un desbordamiento de búfer en Novell Common Authentication Service Adapter (CASA). La vulnerabilidad reside en un error de comprobación de límites en el modulo de autenticación "pam_micasa".

Un atacante remoto podría obtener acceso root.

Solution



Actualización de software

Suse Linux
Novell Linux Desktop 9
Open Enterprise Server 1
http://support.novell.com/cgi-bin/search/searchtid.cgi?psdb/eb79800a3d8a5cb6599b75e30f0ba133.html

Standar resources

Property Value
CVE CVE-2006-0736
BID

Other resources

SUSE Security Advisory (SUSE-SA:2006:010)
http://www.novell.com/linux/security/advisories/2006_10_casa.html

Version history

Version Comments Date
1.0 Aviso emitido 2006-02-23
Ministerio de Defensa
CNI
CCN
CCN-CERT