Risques
- Déni de service à distance
- Exécution de code arbitraire à distance
Systèmes affectés
Alcatel-Lucent OmniVista 4760.
Résumé
Une vulnérabilité présente dans la suite logiciel OmniVista 4760 de Alcatel-Lucent permet à un utilisateur distant de provoquer un déni de service ou d'exécuter du code arbitraire à distance.
Description
Le serveur mandataire (proxy) inclus dans la suite logiciel OmniVista 4760 de Alcatel-Lucent présente une faille de type débordement de mémoire. Elle permet à un utilisateur distant de provoquer un déni de service ou d'exécuter du code arbitraire par le biais d'une requête HTTP construite de façon particulière.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Alcatel-Lucent 201002 du 20 septembre 2010 http://www.alcatel-lucent.com
- Référence CVE CVE-2010-3281 https://www.cve.org/CVERecord?id=CVE-2010-3281