Novell fue advertido por los laboratorios de iDefense sobre estos problemas el 16 y 17 de agosto de 2006.
Existe un error de límites en el motor NCP a la hora de procesar NCP sobre IP. Esto puede ser aprovechado para provocar un desbordamiento de memoria basado en heap a través de un paquete especialmente manipulado, que provocaría que eDirectory leyera un cantidad de memoria especificada de datos arbitrarios dentro de un búfer estático. El atacante podría, sin credenciales, ejecutar código arbitrario con privilegios de administrador o root, con los que se ejecuta habitualmente este proceso.
También, varios problemas dentro de la función evtFilteredMonitorEventsRequest pueden ser aprovechados para provocar un desbordamiento de memoria intermedia basado en heap a través de una petición especialmente manipulada. Los fallos son un desbordamiento de enteros y una llamada a la función free con valores fuera de los límites del array reservado.
El efecto de estos problemas puede ser la denegación de servicio o la ejecución de código arbitrario con privilegios de administrador. Las vulnerabilidades se han confirmado en la versión 8.8 y 8.8.1 aunque versiones anteriores pueden verse afectadas.
Se han publicado soluciones para eDirectory Post 8.8.1 FTF1 disponibles desde:
Para Windows: http://support.novell.com/servlet/filedownload/sec/pub/edir881ftf_1.exe/
Para LinuxUnix: http://support.novell.com/servlet/filedownload/sec/pub/edir881ftf_1.tgz/
Los usuarios denunciaban que la compañía los había rastreado incluso cuando usaban el modo privado…
El Instituto Valenciano de Competitividad Empresarial financiará aquellas iniciativas que puedan solucionar incertidumbres científicas o…
Solo en el cuarto trimestre las empresas emergentes del país han levantado 1.500 millones de…
La región tiene 13 scaleups y destaca por sus empresas emergentes de salud y agrotech.
Valencia ha atraído en el primer semestre del año 30 millones de euros de inversión…
El diario estadounidense demanda a las dos compañías tecnológicas por haber usado sus contenidos para…