Risque

Exécution de code arbitraire à distance.

Systèmes affectés

  • HP ProtectTools Device Access Manager version 5 ;
  • HP ProtectTools Device Access Manager version 3 ;
  • HP ProtectTools Device Access Manager version 1.

Résumé

Une vulnérabilité a été corrigée dans HP ProtectTools Enterprise. Elle concerne une compromission du tas en mémoire au moyen d'un argument « SidString » trop long.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation