Icono del sitio Una Al Día

Denegación de servicio a través de asampsp en Novell Identity Manager 3.x

Se ha encontrado una vulnerabilidad en Novell Identity Manager 3.x que podría ser explotada por un atacante local para causar una denegación de servicio.

La vulnerabilidad está causada por un fallo de formato de cadena. Esto podría ser explotado por un atacante remoto para hacer que Platform Service Process (asampsp) dejara de responder.

La vulnerabilidad está confirmada para la versión 3.5.1 y puede afectar a otras versiones. Se recomienda instalar el siguiente parche: http://download.novell.com/Download?buildid=noYM9ax3lx8~

Laboratorio Hispasec
laboratorio@hispasec.com

Más información:

IDM 3.5.1 Fan-Out Driver Platform Receiver Patch 1 20071218
http://support.novell.com/docs/Readmes/InfoDocument/patchbuilder/readme_5007560.html

Acerca de Hispasec

Hispasec Ha escrito 7093 publicaciones.

Salir de la versión móvil