Risque
Exécution de code arbitraire à distance.
Systèmes affectés
CiscoWorks Internetwork Performance Monitor 2.x.
Résumé
Une vulnérabilité dans Cisco Internetwork Performance Monitor permet à un individu malveillant d'exécuter du code arbitraire à distance.
Description
Une vulnérabilité due à l'ouverture d'une invite de commande (command shell) sur un port aléatoire permet d'exécuter des commandes avec des droits particuliers sur Sun Solaris et sur Microsoft Windows.
Solution
Se référer au bulletin de sécurité Cisco 20080313-ipm pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Cisco 20080313-ipm du 13 mars 2008 :
http://www.cisco.com/warp/public/707/cisco-sa-20080313-ipm.shtml
- Référence CVE CVE-2008-1157 :
https://www.cve.org/CVERecord?id=CVE-2008-1157