Risque
- Exécution de code arbitraire à distance
Systèmes affectés
DameWare Mini Remote Control versions 4.8.x et antérieures.
Description
DameWare Mini Remote Control est une application client/serveur permettant l'administration à distance de machines sous Windows. Il est inclus dans la suite d'outils DameWare NT Utilities mais peut être installé indépendamment.
Une vulnérabilité de type débordement de mémoire dans le traitement de la variable username permet l'exécution de code arbitraire à distance.
Des outils permettant l'exploitation automatique de cette vulnérabilité sont disponibles sur l'Internet.
Contournement provisoire
Filtrer le port 6129/tcp.
Solution
Mettre à jour DameWare en version 4.9.x. La dernière version est la 4.9.2.4 (voir section Documentation pour connaître les sites proposant des mises à jour de DameWare).
Note :
Au moment de la rédaction de cet avis, le site http://www.dameware.com est indisponible.
Documentation
- Historique des versions de DameWare : http://www.dameware.co.uk/history.asp?group=Products
- Site de DameWare : http://www.dameware.com
- Sites alternatifs pour le téléchargement de DameWare : http://www.dameware.fr
- Sites alternatifs pour le téléchargement de DameWare : http://www.dameware.co.uk/thankyouremote.asp?group=Downloads
- Sites alternatifs pour le téléchargement de DameWare : http://www.dameware.co.uk/thankyoudownload.asp?group=Downloads