28-04-2005 20:00
Автор: nikedeforest
Удаленный отказ в обслуживании в Novell Nsure Audit
Security Tracker объявил о существовании уязвимости при обработке сообщений Novell Nsure Audit ASN.1. Эта проблема может быть использована удаленным пользователем для достижения отказа в обслуживании.
Проблема заключается в факте, что Novell Nsure Audit некорректо обрабатывает ASN.1 сообщения, посланные через SSL.
Novell рекомендует обновиться до версии 1.0.3, хотя версия 1.0.2 тоже не подвержена этой проблеме. Более подробная информация об этой проблеме – на сайте Novell
Security Tracker объявил о существовании уязвимости при обработке сообщений Novell Nsure Audit ASN.1. Эта проблема может быть использована удаленным пользователем для достижения отказа в обслуживании. Удаленный пользователь может создать брутфорс-атаку против 'webadmin.exe' через
TCP порт 449, что приведет к тому, что атакованная система перестанет отвечать.
Проблема заключается в факте, что Novell Nsure Audit некорректо обрабатывает ASN.1 сообщения, посланные через SSL. Удаленный пользователь может запустить утилиту для выполнения брутфорс-ASN.1 атак через OpenSSL и таким путем добиться сбоя системы.
Novell рекомендует обновиться до версии 1.0.3, хотя версия 1.0.2 тоже не подвержена этой проблеме. Более подробная информация об этой проблеме – на сайте Novellhttp://support.novell.com/cgi-bin/search/searchtid.cgi?/1009737