Se ha identificado una vulnerabilidad en los clientes Novell (Novell Client) que puede ser aprovechada por usuarios remotos para ejecutar comandos arbitrarios.
l problema reside en un desbordamiento de bufer en la
implementación de la capa de comunicaciones NDPS RPC, concretamente
en la librería "dprpcw32.dll", que no trata adecuadamente
consultas y respuestas específicamente construidas. En este caso,
un atacante que logre aprovecharse del desbordamiento de bufer
puede provocar una denegación de servicio e incluso llegar a
comprometer los sistemas vulnerables mediante mensajes de red
construidos a tal efecto.
Se ven afectados los clientes Novell para Windows versiones 4.83
SP3, 4.90 SP2 y 4.91 SP2. Novell ha publicado una actualización que
puede descargarse desde la dirección:
support.novell.com/servlet/filedownload/sec/ftf/491psp2_dprpcw32.exe.
Más información sobre el problema, en www.frsirt.com/english/advisories/2006/1759.
Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.
Entérate de cuándo hay nuevos comentarios