Risques
- Contournement de la politique de sécurité
- Exécution de code arbitraire à distance
Systèmes affectés
- Les versions de Symantec Backup Exec System Recovery Manager dans la branche 7.0 antérieures à 7.0.3.
Résumé
Une vulnérabilité a été identifiée dans Symantec Backup Exec System Recovery Manager. L'exploitation de cette dernière permettrait à une personne malveillante distante de télécharger n'importe où sur le serveur vulnérable tout fichier ou script.
Description
Une vulnérabilité a été identifiée dans Symantec Backup Exec System Recovery Manager. Elle concerne FileUpdate Class du serveur Apache Tomcat Symantec Livestate. Une personne malveillante pourrait émettre une requête HTTP POST afin de télécharger n'importe où sur le serveur vulnérable un fichier ou un script. Cela lui permettrait donc d'exécuter du code à distance.
Solution
Se référer au bulletin de sécurité SYM08-001 de Symantec pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Symantec SYM08-001 du 04 février 2008 http://securityresponse.symantec.com/avcenter/security/Content/
- Document 297171 de Symantec relatif au bulletin SYM08-001 : http://seer.entsupport.com/docs/297171.htm
- Référence CVE CVE-2008-0457 https://www.cve.org/CVERecord?id=CVE-2008-0457