Se reportó una vulnerabilidad en Novell Open Enterprise Server Remote Manager, que puede explotarse para comprometer un sistema vulnerable.
SUSE Security Announcement
SUSE-SA:2006:002
SUSE Linux Todas las versiones | Novell Open Enterprise Server | == | Remote Manager |
Se reportó una vulnerabilidad en Novell Open Enterprise Server Remote Manager, que puede explotarse por personas maliciosas para comprometer un sistema vulnerable.
La vulnerabilidad es ocasionada por un error en el manejo de una petición HTTP POST con una cabecera "Content-Length" negativa. Esto puede explotarse para ocasionar un desbordamiento de memoria en el segmento de heap.
Una explotación exitosa permitira la ejecución de código arbitrario.
Acceso al sistema.
Aplicar actualizaciones.
Los paquetes actualizados estan disponibles via Red Carpet / ZLM o desde el sitio Web de mantenimiento:
http://support.novell.com/cgi-bin/search/searchtid.cgi-psdb/1af470a99a736eb966cc0e52fb71ee98.html
http://portal.suse.com/psdb/1af470a99a736eb966cc0e52fb71ee98.html
La Coordinación de Seguridad de la Información/UNAM-CERT agradece el apoyo en la elaboración ó traducción y revisión de éste Documento a:
UNAM-CERT
Equipo de Respuesta a Incidentes UNAM
Coordinación de Seguridad de la Información
incidentes at seguridad.unam.mx
phishing at seguridad.unam.mx
http://www.cert.org.mx
http://www.seguridad.unam.mx
ftp://ftp.seguridad.unam.mx
Tel: 56 22 81 69
Fax: 56 22 80 47
Aviso legal |
Créditos |
Staff |
Administración
Copyright © Todos los derechos reservados
UNAM - CERT