Risque

  • Exécution de code arbitraire à distance

Systèmes affectés

DameWare Mini Remote Control versions 4.8.x et antérieures.

Description

DameWare Mini Remote Control est une application client/serveur permettant l'administration à distance de machines sous Windows. Il est inclus dans la suite d'outils DameWare NT Utilities mais peut être installé indépendamment.

Une vulnérabilité de type débordement de mémoire dans le traitement de la variable username permet l'exécution de code arbitraire à distance.

Des outils permettant l'exploitation automatique de cette vulnérabilité sont disponibles sur l'Internet.

Contournement provisoire

Filtrer le port 6129/tcp.

Solution

Mettre à jour DameWare en version 4.9.x. La dernière version est la 4.9.2.4 (voir section Documentation pour connaître les sites proposant des mises à jour de DameWare).

Note :

Au moment de la rédaction de cet avis, le site http://www.dameware.com est indisponible.

Documentation