Risque

Contournement de la politique de sécurité.

Systèmes affectés

  • Novell Groupwise 6.x ;
  • Novell Groupwise 7.x.

Résumé

Une vulnérabilité dans Novell Groupwise permet à un individu malveillant d'effectuer un contournement de la politique de sécurité.

Description

Une vulnérabilité affecte l'implémentation des répertoires partagés de Novell Groupwise Windows client API. Cette vulnérabilité permet à une personne malintentionnée d'élever ces privilèges et d'accéder à des courriels protégés via un répertoire partagé accessible.

Solution

Se référer au bulletin de sécurité Novell 3263374 pour l'obtention des correctifs (cf. section Documentation).

Documentation