Risque

Exécution de code arbitraire à distance.

Systèmes affectés

  • BlackBerry Enterprise Server 5.0.0 sur Microsoft Windows 2000,2003 ou 2008 ;
  • BlackBerry Enterprise Server 4.1.3 à 4.1.7 ;
  • BlackBerry Professional 4.1.4.

Résumé

De multiples vulnérabilités permettant l'exécution de code arbitraire à distance et concernant le composant PDF distiller du BlackBerry attachement Service ont été corrigées.

Description

Lorsqu'un utilisateur de BlackBerry ouvre ou visualise un fichier au format PDF, ce dernier est pré-traité par le composant PDF Distiller situé sur le serveur BlackBerry Enterprise. Ce module souffrant de plusieurs vulnérabiltés, il permet à un utilisateur malintentionné distant d'exécuter du code arbitraire sur le serveur au moyen d'un fichier PDF spécialement réalisé.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation