Risque
- Exécution de code arbitraire à distance
Systèmes affectés
Alcaltel-Lucent OmniSwitch, séries :
- OS 6600 ;
- OS 6800 ;
- OS 6850 ;
- OS 7000 ;
- OS 9000.
Résumé
Une vulnérabilité dans OmniSwitch d'Alcatel-Lucent permet à un utilisateur malveillant d'exécuter du code arbitraire à distance.
Description
Les produits OmniSwitch d'Alcatel-Lucent contiennent un serveur web embarqué pour leur administration. Un défaut de vérification de bornes lors de la récéption de requêtes GET avec cookies permet à un utilisateur malveillant de provoquer un débordement de mémoire. L'exploitation de cette vulnérabilité permet à un utilisateur malveillant d'exécuter du code arbitraire à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Alcatel-Lucent PR 122812 du 06 août 2008 : http://www1.alcatel-lucent.com/psirt/statements/2008002/OmniSwitch.htm