Risque

  • Déni de service à distance ;
  • contournement de la politique de sécurité ;
  • atteinte à la confidentialité des données.

Systèmes affectés

eNovell edirectory 8.7.3.8 ainsi que les versions antérieures.

Description

Plusieurs vulnérabilités ont été rapportées dans le système de gestion d'identités et de privilèges d'accès eNovell eDirectory. Parmi celles-ci :

  • La fonction eMBoxClient.jar iManager affiche le mot de passe de l'utilisateur dans les fichiers journaux (ou logs).
  • Une mauvaise résolution DNS peut entraîner un arrêt de l'application eDirectory. Cette vulnérabilité peut être exploitée pour des attaques de type déni-de-service.
  • Une mauvaise utilisation de ressources de la part de NCPENGINE peut provoquer un déni de service à distance par des outils courants de balayage de ports.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation