Risques
- Déni de service à distance
- Exécution de code arbitraire à distance
Systèmes affectés
- BlackBerry Enterprise Server version 4.1.x sans la mise à jour Interim Security Update 4 ;
- BlackBerry Enterprise Server version 5.0 sans la mise à jour Interim Security Update 2 ;
- BlackBerry Professional Software sans la mise à jour Interim Security Update 4.
Résumé
Des vulnérabilités ont été identifiées dans la manipulation de fichiers au format PDF par BlackBerry Attachment Service. Elles peuvent être exploitées à distance afin d'exécuter du code arbitraire sur le système hébergeant ce service.
Description
Des vulnérabilités ont été identifiées dans la manipulation de fichiers au format PDF par le service en charge du traitement des pièces jointes côté serveur BlackBerry Attachment Service. Elles peuvent être exploitées à distance afin d'exécuter du code arbitraire sur le système hébergeant ce service.
Les vulnérabilités sont distinctes de celles ayant fait l'objet de l'avis CERTA-2009-AVI-011 du 12 janvier 2009.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité RIM KB18327 du 26 mai 2009 http://blackberry.com/btsc/KB18327
- Site de téléchargement RIM BlackBerry : http://www.blackberry.com/go/serverdownloads