Fuente: Oxygen3

Madrid, 5 de diciembre de 2006 – Se ha anunciado la existencia de una
vulnerabilidad en el Cliente Novell para Windows, que puede ser aprovechada por
atacantes para provocar denegaciones de servicio.

El fallo se debe a un error en el componente "srvloc.sys" que no maneja de forma
adecuada peticiones mal construidas enviadas al puerto 427.
Esto puede emplearse por atacantes para provocar la caída de la aplicación
vulnerable, creando condiciones de denegación de servicio.

Se recomienda actualizar el Cliente Novell para Windows a la versión 4.91 SP3,
disponible desde: http://download.novell.com/index.jsp. Más información en
http://www.frsirt.com/english/advisories/2006/4840 y en
https://secure-support.novell.com/KanisaPlatform/Publishing/859/3480790_f.SAL_Public.html.