Risque

Exécution de code arbitraire à distance.

Systèmes affectés

  • JRUN 3.1 et 3.0 ;
  • Microsoft Internet Information Server 4 et 5.

Résumé

Une vulnérabilité a été découverte dans le serveur d'application JRUN.

Description

JRUN est un serveur applicatif utilisé dans les serveurs Web les plus courants (Apache, IIS). Un débordement de mémoire présent dans un filtre ISAPI installé avec JRUN peut permettre à un individu mal intentionné d'exécuter du code arbitraire à distance avec les privilèges SYSTEM.

Solution

Appliquer le correctif de Macromédia selon la version affectée :

Se référer à l'avis de Macromédia pour plus d'informations (cf. Documentation).

Documentation

Bulletin de sécurité #MPSB02-02 de Macromédia :

http://www.macromedia.com/security

Avis de sécurité #CA-2002-14 du CERT/CC :

http://www.cert.org/advisories/CA-2002-14.html