Risque
Exécution de code arbitraire à distance.
Systèmes affectés
DameWare Mini Remote Control versions 4.8.x et antérieures.
Description
DameWare Mini Remote Control est une application client/serveur permettant l'administration à distance de machines sous Windows. Il est inclus dans la suite d'outils DameWare NT Utilities mais peut être installé indépendamment.
Une vulnérabilité de type débordement de mémoire dans le traitement de la variable username permet l'exécution de code arbitraire à distance.
Des outils permettant l'exploitation automatique de cette vulnérabilité sont disponibles sur l'Internet.
Contournement provisoire
Filtrer le port 6129/tcp.
Solution
Mettre à jour DameWare en version 4.9.x. La dernière version est la 4.9.2.4 (voir section Documentation pour connaître les sites proposant des mises à jour de DameWare).
Note :
Au moment de la rédaction de cet avis, le site http://www.dameware.com est indisponible.
Documentation
- Site de DameWare :
http://www.dameware.com
- Historique des versions de DameWare :
http://www.dameware.co.uk/history.asp?group=Products
- Sites alternatifs pour le téléchargement de DameWare :
http://www.dameware.co.uk/thankyoudownload.asp?group=Downloads
http://www.dameware.co.uk/thankyouremote.asp?group=Downloads
http://www.dameware.fr