News-Meldung vom 05.10.2006 11:53
Bei HTTP-POST-Anfragen kann Novells GroupWise Messenger-Service abstürzen. Spezielle Werte des val-Parameters führen zu einer Dereferenzierung eines Null-Zeigers in den Blowfish-Routinen. Dem Sicherheitsdienstleister iDefense erscheint es jedoch unmöglich, dass darüber Code eingeschleust und ausgeführt wird. Betroffen sind zumindest die Messenger Agents 1.0.6 und 2.02; Novell stellt für diese Versionen Hot Patches bereit.
Siehe dazu auch:
(ju)
English Version: Crash risk with Novell GroupWise Messenger
Version zum Drucken | Per E-Mail versenden
Permalink: http://heise.de/-168488
Themen-Forum Serversicherheit