Risque

  • Exécution de code arbitraire à distance ;
  • Déni de service à distance ;
  • contournement de la politique de sécurité.

Systèmes affectés

  • Citrix Presentation Server 4.0 pour Microsoft Windows 2003 ;
  • Citrix Presentation Server 4.0 pour Microsoft Windows 2000 ;
  • Citrix Presentation Server 4.0 x64 Edition ;
  • Citrix MetaFrame Presentation Server 3.0 pour Microsoft Windows 2003 ;
  • Citrix MetaFrame Presentation Server 3.0 pour Microsoft Windows 2000 ;
  • Citrix MetaFrame XP 1.0 pour Microsoft Windows 2000.

Description

Plusieurs vulnérabilités ont été identifiées dans les produits Citrix MetaFrame Presentation Server. Elles concernent le service IMA (pour Independant Management Architecture) , en charge de la communication de serveur à serveur dans le cadre d'une gestion centralisée.

Certains paquets échangés ne seraient pas traités de manière correcte. En particulier, l'une des vulnérabilités impliquerait la fonction IMA_SECURE_DecryptData1() dans la bibliothèque ImaSystem.dll. Une personne malveillante pourrait donc emettre vers les ports en écoute du service IMA (ports TCP 2512 et 2513 par défaut), afin d'exploiter l'une de ces vulnérabilités. Cela lui permettrait d'interrompre inopinément le service, voire d'exécuter, à distance et sous certaines conditions, des commandes arbitraires.

Solution

Se référer au bulletin de sécurité de l'éditeur Citrix pour l'obtention des correctifs (cf. section Documentation).

Documentation