Riesgo de denegación de servicio en Novell eDirectory
Se detectó una vulnerabilidad en Novell eDirectory versiones anteriores a 8.8.5 ftf1 y anteriores a la 8.7.3.10 ftf2 por la que un usuario remoto podría provocar condiciones de denegación de servicio.
El problema se basa en un error el en proceso NDSD cuando gestiona peticiones de búsqueda LDAP mal construidas con un NULL BaseDN enviado al puerto 389/TCP, lo que podría provocar que un sistema vulnerable dejara de responder, con la consiguiente condición de denegación de servicio.
La solución es aplicar Novell eDirectory 8.8.5 ftf1 o 8.7.3.10 ftf2 disponibles en: http://download.novell.com/
-----------------------
Riesgo de elevación de privilegios Linux
Se detectó una vulnerabilidad en el kernel Linux 2.6.x.
La explotación de la vulnerabilidad solucionada podría permitir a un atacante local provocar una denegación de servicio y elevar sus privilegios.
OpenSuSE y Novell SuSE declararon estar trabajando en una solución.
-----------------------








