Risque

  • Exécution de code arbitraire à distance

Systèmes affectés

  • Backup Exec 10.0 for Windows Servers rev. 5484 ;
  • Backup Exec 10.0 for Windows Servers rev. 5520 ;
  • Backup Exec 10d (10.1) for Windows Servers rev. 5629 ;
  • Backup Exec 9.1 for Windows Servers rev. 4691.

Description

Une vulnérabilité de type chaîne de format a été découverte dans les journaux des tâches (BENGINE.EXE) lorsque tous les détails de la journalisation sont activés. Un utilisateur mal intentionné ayant des droits sur le réseau peut, à l'aide d'un fichier au nom malicieusement constitué, exécuter du code arbitraire à distance ou réaliser un déni de service.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation