Risque

Exécution de code arbitraire.

Systèmes affectés

Produits IBM Rational sous Windows :

  • AppScan, Build Edition, Express Edition, Standard Edition, Tester Edition et Reporting Console ;
  • ClearCase et ClearCase MultiSite ;
  • ClearCase Change Management Solution et ClearCase Change Management Solution MultiSite ;
  • ClearQuest et ClearQuest MultiSite ;
  • Functional Tester Plus ;
  • Lifecycle Package et Lifecycle Package with ClearQuest ;
  • Performance Tester ;
  • Policy Tester, Access Edition, Privacy Edition et Quality Edition ;
  • Purify, PurifyPlus pour Windows et PurifyPlus Enterprise Edition ;
  • ProjectConsole ;
  • RequisitePro ;
  • Robot ;
  • Rose ;
  • SoDA.

Résumé

Une vulnérabilité dans le système de licences des produits de développement IBM Rational sous Windows est exploitable par un utilisateur malveillant pour exécuter du code arbitraire.

Description

Une vulnérabilité est présente dans le système de licences des produits de développement IBM Rational sous Windows. Un débordement de tampon dans des objets COM est exploitable par un utilisateur malveillant pour exécuter du code arbitraire.

L'exploitation peut se faire au travers d'Internet Explorer.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation