Risque

Exécution de code arbitraire à distance.

Systèmes affectés

  • CiscoWorks Common Services versions 3.0.5 et postérieures pour Microsoft Windows et Oracle Solaris. Les versions 4.0 et postérieures corrigent cette vulnérabilité ;
  • CiscoWorks Common Services est inclus dans de nombreux produits Cisco. La liste complète des logiciels Cisco contenant une version vulnérable du logiciel est disponible dans l'avis publié sur le site de l'éditeur.

Résumé

CiscoWorks Common Services est une application résidante dans les outils d'administration de réseau édités par Cisco. Une vulnérabilité a été corrigée qui permet l'execution de code arbitraire à distance.

Description

CiscoWorks Common Services est un ensemble de modules sous-jacents qui fournit des services communs aux outils d'administration de réseau édités par Cisco. Une vulnérabilité de type débordement de mémoire a été corrigée dans le module serveur Web. L'exploitation de cette vulnérabilité permet à un attaquant d'exécuter du code arbitraire à distance avec les privilèges d'un administrateur.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation