Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Backup Exec 10.0 for Windows Servers rev. 5484 ;
- Backup Exec 10.0 for Windows Servers rev. 5520 ;
- Backup Exec 10d (10.1) for Windows Servers rev. 5629 ;
- Backup Exec 9.1 for Windows Servers rev. 4691.
Description
Une vulnérabilité de type chaîne de format a été découverte dans les journaux des tâches (BENGINE.EXE) lorsque tous les détails de la journalisation sont activés. Un utilisateur mal intentionné ayant des droits sur le réseau peut, à l'aide d'un fichier au nom malicieusement constitué, exécuter du code arbitraire à distance ou réaliser un déni de service.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Symantec SYM06-005 du 16 mars 2006 http://support.veritas.com/docs/282254