Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Trend Micro OfficeScan 7.3 versions antérieures à build 1374 ;
- Trend Micro OfficeScan 8.0 SP1 Patch 1 versions antérieures à build 3110.
Résumé
Une vulnérabilité dans Trend Micro OfficeScan permet l'exécution de code arbitraire à distance.
Description
Une vulnérabilité de type débordement de mémoire a été découverte dans Trend Micro OfficeScan. Un utilisateur malintentionné peut, par le biais d'une requête HTTP spécifiquement constituée, exécuter du code arbitraire à distance.
Solution
Se référer aux bulletins de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletins de sécurité Trend Micro du 22 octobre 2008 http://www.trendmicro.com/ftp/documentation/readme/OSCE_7.3_CriticalPatch_B1374_readme.txt
- Référence CVE CVE-2008-3862 https://www.cve.org/CVERecord?id=CVE-2008-3862