int(1267)

Boletines de Vulnerabilidades


Support Pack 2 Beta 2 de iChain 2.3 resuelve múltiples vulnerabilidades

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Denegación de Servicio
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Networking
Software afectado iChain <= 2.3 SP1

Descripción

Novell ha publicado una nueva actualización (Support Pack 2) para iChain 2.3 donde se incluyen los parches de sp1 y se resuelve además la siguiente vulnerabilidad:

- Existe una vulnerabilidad en las versiones de iChain anteriores a iChain 2.3 sp1: ahora, por defecto OACINT sólo escucha en 127.0.0.1.

Solución



Actualización de software

Novell
iChain 2.3 Support Pack 2 Beta 2
http://support.novell.com/servlet/filedownload/sec/ftf/b2ic23sp2.exe

Identificadores estándar

Propiedad Valor
CVE
BID

Recursos adicionales

Novell Technical Information Document TID2970514
http://support.novell.com/cgi-bin/search/searchtid.cgi?/2970514.htm

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2005-01-11

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT