Risque

Exécution de code arbitraire à distance.

Systèmes affectés

CiscoWorks Internetwork Performance Monitor 2.x.

Résumé

Une vulnérabilité dans Cisco Internetwork Performance Monitor permet à un individu malveillant d'exécuter du code arbitraire à distance.

Description

Une vulnérabilité due à l'ouverture d'une invite de commande (command shell) sur un port aléatoire permet d'exécuter des commandes avec des droits particuliers sur Sun Solaris et sur Microsoft Windows.

Solution

Se référer au bulletin de sécurité Cisco 20080313-ipm pour l'obtention des correctifs (cf. section Documentation).

Documentation