07.10.2008, 14:31 Uhr
Novell behebt Lücken in eDirectory
Der Software-Hersteller Novell hat ein Update für das Identitäts-Managementsystem eDirectory veröffentlicht. Damit werden Schwachstellen in dem Produkt beseitigt.
Ingesamt wird Novells eDirectory 8.x von vier nicht näher spezifizierten Sicherheitslücken geplagt. Diese lassen sich für DoS-Attacken (Denial of Service) oder illegale Systemzugriffe missbrauchen. Fehler bei der Verarbeitung von "replica" und "DSV_Read"-Kommandos könnten das System zu einem Buffer Overflow zwingen. Mängel bei der Bearbeitung von "http Content Length Header" und "http Accept-Language-Header" könnten die Anwendung abstürzen lassen. Novell rät zu einem Update auf die eDirectory-Version 8.7.2 SP10 FTF1. Nähere Informationen finden sich unter Novell.com.