Novell fue advertido por los laboratorios de iDefense sobre estos problemas el 16 y 17 de agosto de 2006.
Existe un error de límites en el motor NCP a la hora de procesar NCP sobre IP. Esto puede ser aprovechado para provocar un desbordamiento de memoria basado en heap a través de un paquete especialmente manipulado, que provocaría que eDirectory leyera un cantidad de memoria especificada de datos arbitrarios dentro de un búfer estático. El atacante podría, sin credenciales, ejecutar código arbitrario con privilegios de administrador o root, con los que se ejecuta habitualmente este proceso.
También, varios problemas dentro de la función evtFilteredMonitorEventsRequest pueden ser aprovechados para provocar un desbordamiento de memoria intermedia basado en heap a través de una petición especialmente manipulada. Los fallos son un desbordamiento de enteros y una llamada a la función free con valores fuera de los límites del array reservado.
El efecto de estos problemas puede ser la denegación de servicio o la ejecución de código arbitrario con privilegios de administrador. Las vulnerabilidades se han confirmado en la versión 8.8 y 8.8.1 aunque versiones anteriores pueden verse afectadas.
Se han publicado soluciones para eDirectory Post 8.8.1 FTF1 disponibles desde:
Para Windows: http://support.novell.com/servlet/filedownload/sec/pub/edir881ftf_1.exe/
Para LinuxUnix: http://support.novell.com/servlet/filedownload/sec/pub/edir881ftf_1.tgz/
Un estudio de IFS, Boom e IDC revela que solamente un 19 % de las…
Para garantizar la privacidad, el 30 % se ha pasado a otra compañía durante el…
Check Point Software Technologies prevé que los avances en inteligencia artificial permitirán a pequeños grupos…
El 7 % de los internautas recurre a estas aplicaciones de forma habitual y cerca…
Le siguen otros profesionales como el gerente de gobernanza, el gestor de datos y el…
Desde el ingeniero en inteligencia artificial al ingeniero de 'prompts', son varios los perfiles que…