Risque

Exécution de code arbitraire à distance.

Systèmes affectés

Alcaltel-Lucent OmniSwitch, séries :

  • OS 6600 ;
  • OS 6800 ;
  • OS 6850 ;
  • OS 7000 ;
  • OS 9000.

Résumé

Une vulnérabilité dans OmniSwitch d'Alcatel-Lucent permet à un utilisateur malveillant d'exécuter du code arbitraire à distance.

Description

Les produits OmniSwitch d'Alcatel-Lucent contiennent un serveur web embarqué pour leur administration. Un défaut de vérification de bornes lors de la récéption de requêtes GET avec cookies permet à un utilisateur malveillant de provoquer un débordement de mémoire. L'exploitation de cette vulnérabilité permet à un utilisateur malveillant d'exécuter du code arbitraire à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation