Risque

  • Exécution de code arbitraire à distance ;
  • déni de service.

Systèmes affectés

EMC Legato NetWorker 7.2.1.

Description

EMC Legato NetWorker est une application multi-plateforme de sauvegarde.

Trois vulnérabilités ont été découvertes dans EMC Legato NetWorker :

  • une vulnérabilité a été découverte dans nsrd.exe lors du traitement des requêtes RPC pour le programme RPC 390109. Un utilisateur mal intentionné peut, par le biais d'une requête RPC mal formée, provoquer l'arrêt inopiné du service nsrd ;
  • une vulnérabilité de type débordement de mémoire a été découverte dans nsrexecd.exe lors du traitement des requêtes RPC pour le programme RPC 390113. Un utilisateur mal intentionné peut, par le biais d'une requête RPC mal formée, exécuter du code arbitraire à distance ;
  • une vulnérabilité de type débordement de mémoire a été découverte dans nsrd.exe lors du traitement des requêtes RPC pour le programme RPC 390109. Un utilisateur mal intentionné peut, par le biais d'une requête RPC mal formée, exécuter du code arbitraire à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation