Risque

  • Exécution de commandes arbitraires à distance.

Systèmes affectés

  • Sun Fire X2100 M2 sur plateforme x86;
  • Sun Fire X2200 M2 sur plateforme x86.

Résumé

Une vulnérabilité dans les serveurs Sun Fire X2100 M2 et X2200 M2 permet à une personne malintentionnée d'exécuter des commandes arbitraires à distance.

Description

Une vulnérabilité a été identifiée dans les serveurs Sun Fire 2100 M2 et Sun Fire X2200 M2. Elle concerne l'application Embedded Lights Out Manager et permet à une personne malintentionnée non priviligiée d'exécuter des commandes arbitraires à distance avec des droits administrateur.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Le firmware SP/BMC version 2.70 corrige le problème.

Documentation