Risque
- Exécution de code arbitraire à distance
Systèmes affectés
Toutes les versions de Enterprise Security Manager (ESM) antérieures à 6.5.3.
La version 6.5.3 n'est pas affectée par cette vulnérabilité. Les agents ESM sous NetWare 6.0, NetWare 6.5, OS/400 V5R2, OS/400V5R3, OpenVMS AXP 7.2 et OpenVMS AXP 7.3 ne sont pas affectés.
Résumé
Une vulnérabilité dans Enterprise Security Manager permet l'exécution de code arbitraire à distance.
Description
Une vulnérabilité a été découverte dans l'interface de mise à jour à distance de l'agent Enterprise Security Manager (ESM). L'agent ESM accepte des requêtes de toute entité capable d'interpréter le protocole de mise à jour. Un utilisateur malintentionné peut émuler le protocole de mise à jour pour exécuter du code arbitraire à distance sur les agents ESM.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Le manager ESM, bien que non vulnérable, doit également être mis à jour pour intéragir avec les agents.
Documentation
- Bulletin de sécurité Symantec SYM07-003 du 05 avril 2007 http://securityresponse.symantec.com/avcenter/security/Content/2007.04.05d.html