Novell fue advertido por los laboratorios de iDefense sobre estos problemas el 16 y 17 de agosto de 2006.
Existe un error de límites en el motor NCP a la hora de procesar NCP sobre IP. Esto puede ser aprovechado para provocar un desbordamiento de memoria basado en heap a través de un paquete especialmente manipulado, que provocaría que eDirectory leyera un cantidad de memoria especificada de datos arbitrarios dentro de un búfer estático. El atacante podría, sin credenciales, ejecutar código arbitrario con privilegios de administrador o root, con los que se ejecuta habitualmente este proceso.
También, varios problemas dentro de la función evtFilteredMonitorEventsRequest pueden ser aprovechados para provocar un desbordamiento de memoria intermedia basado en heap a través de una petición especialmente manipulada. Los fallos son un desbordamiento de enteros y una llamada a la función free con valores fuera de los límites del array reservado.
El efecto de estos problemas puede ser la denegación de servicio o la ejecución de código arbitrario con privilegios de administrador. Las vulnerabilidades se han confirmado en la versión 8.8 y 8.8.1 aunque versiones anteriores pueden verse afectadas.
Se han publicado soluciones para eDirectory Post 8.8.1 FTF1 disponibles desde:
Para Windows: http://support.novell.com/servlet/filedownload/sec/pub/edir881ftf_1.exe/
Para LinuxUnix: http://support.novell.com/servlet/filedownload/sec/pub/edir881ftf_1.tgz/
Panda comparte un caso real en el que la autenticación multifactor (MFA) ayuda a prevenir…
Juniper Research prevé un crecimiento de más del 1200 % en los próximos dos años.…
Engloba desde la conectividad y la seguridad a la renovación de dispositivos, impulsando la economía…
Pero todavía hay que mejorar: más de un 42 % de los encuestados por Finetwork…
De acuerdo con un estudio de Cisco, reclaman espacios que permitan la interacción social y…
Estos servidores afrontan "desde la resolución de los desafíos de las infraestructuras hiperconvergentes hasta los…