Risque

  • Déni de service à distance ;
  • atteinte à la confidentialité des données.

Systèmes affectés

  • BlackBerry Enterprise Server Express versions 5.01, 5.02 et 5.03 pour Microsoft Exchange ;
  • BlackBerry Enterprise Server Express versions 5.01, 5.02 et 5.03 pour IBM Lotus Domino ;
  • BlackBerry Enterprise Server versions 5.01, 5.02 et 5.03 pour Microsoft Exchange et IBM Lotus Domino ;
  • BlackBerry Enterprise Server version 5.01 pour Novell GroupWise.

Résumé

Une vulnérabilité dans BlackBerry Enterprise Server permet à un attaquant d'accéder à des informations non autorisées ou de réaliser un déni de service.

Description

Une vulnérabilité partiellement divulguée dans le module BlackBerry Administration API de BlackBerry Enterprise Server peut être exploitée par un attaquant pour lire des fichiers texte présents sur le serveur avec les droits du module. L'exploitation de cette vulnérabilité pourrait également provoquer un déni de service en épuisant les ressources du système.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation