Risques

  • Contournement de la politique de sécurité
  • Exécution de code arbitraire
  • Élévation de privilèges

Systèmes affectés

  • les versions SAP R/3 pour Informix version 700 dont le numéro de mise à jour est inférieur ou égal à 100.
  • Toutes les versions SAP R/3 pour Informix antérieures à 700 ;

Résumé

Une vulnérabilité a été identifiée dans la commande SAPDBA fournie avec les produits SAP R/3 fonctionnant pour Informix. Elle permet à un utilisateur local d'élever ses privilèges et d'exécuter des commandes arbitraires.

Description

SAPDBA est une commande d'administration fournie avec les produits SAP R/3. Une vulnérabilité a été identifiée pour celle-ci, quand elle est associée à une base de données Informix. Une mauvaise manipulation des variables d'environnement par SAPDBA peut être exploitée par un utilisateur local malveillant pour exécuter des commandes arbitraires avec les droits de l'utilisateur système 'Informix'.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation