Risque
- Déni de service à distance ;
- atteinte à la confidentialité des données.
Systèmes affectés
- BlackBerry Enterprise Server Express versions 5.01, 5.02 et 5.03 pour Microsoft Exchange ;
- BlackBerry Enterprise Server Express versions 5.01, 5.02 et 5.03 pour IBM Lotus Domino ;
- BlackBerry Enterprise Server versions 5.01, 5.02 et 5.03 pour Microsoft Exchange et IBM Lotus Domino ;
- BlackBerry Enterprise Server version 5.01 pour Novell GroupWise.
Résumé
Une vulnérabilité dans BlackBerry Enterprise Server permet à un attaquant d'accéder à des informations non autorisées ou de réaliser un déni de service.
Description
Une vulnérabilité partiellement divulguée dans le module BlackBerry Administration API de BlackBerry Enterprise Server peut être exploitée par un attaquant pour lire des fichiers texte présents sur le serveur avec les droits du module. L'exploitation de cette vulnérabilité pourrait également provoquer un déni de service en épuisant les ressources du système.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité BlackBerry KB27258 du 12 juillet 2011 :
http://btsc.webapps.blackberry.com/btsc/kb27258
- Référence CVE CVE-2011-0287 :
https://www.cve.org/CVERecord?id=CVE-2011-0287