Se ha anunciado la existencia de una vulnerabilidad en los agentes Messenger de Novell GroupWise, por la que un usuario remoto podrá provocar condiciones de denegación de servicio.
n atacante remoto podrá provocar la caída del servicio Messenger si envía al sistema objetivo una petición HTTP POST al puerto 8300 con una parámetro "val" específicamente modificado. Novell ha confirmado el error que reside en el tratamiento de cadenas de tamaño cero en datos blowfish.
Novell ha publicado las actualizaciones necesarias para corregir este problema:
- Para 1.0.6:
- Para 2.0.2:
Los avisos originales de Novell se encuentran disponibles en:
support.novell.com/cgi-bin/search/searchtid.cgi?/2974452.htmsupport.novell.com/cgi-bin/search/searchtid.cgi?/2974440.htm
Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.
Entérate de cuándo hay nuevos comentarios