Update empfohlen

Novell bessert Schwachstelle in eDirectory 8.x aus

Novell hat ein Update für eDirectory 8.x zur Verfügung gestellt. Es behebt eine gefährliche Sicherheitslücke.

Die Schwachstelle lässt sich für DoS-Attacken ausnutzen. Im schlimmsten Fall könnte der Angreifer Zugriff auf einen betroffenen Computer erhalten. Auslöser ist ein Fehler in der Datei ds.dlm. Mit speziell präparierten Paketen, die auf den Standard-Port 524/TCP geschickt werden, könnte sich ein Buffer Overflow erzwingen lassen. Ein erfolgreicher Angriff könnte das Ausführen beliebigen Codes zulassen.

Bestätigt ist die Sicherheitslücke für die Versionen 8.8 und 8.7.3 aller Plattformen. Abhilfe soll das Einspielen der Patches eDir 8.8.2 ftf2 oder 8.7.3 SP10b schaffen. (jdo)