Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- CiscoWorks Common Services est inclus dans de nombreux produits Cisco. La liste complète des logiciels Cisco contenant une version vulnérable du logiciel est disponible dans l'avis publié sur le site de l'éditeur.
- CiscoWorks Common Services versions 3.0.5 et postérieures pour Microsoft Windows et Oracle Solaris. Les versions 4.0 et postérieures corrigent cette vulnérabilité ;
Résumé
CiscoWorks Common Services est une application résidante dans les outils d'administration de réseau édités par Cisco. Une vulnérabilité a été corrigée qui permet l'execution de code arbitraire à distance.
Description
CiscoWorks Common Services est un ensemble de modules sous-jacents qui fournit des services communs aux outils d'administration de réseau édités par Cisco. Une vulnérabilité de type débordement de mémoire a été corrigée dans le module serveur Web. L'exploitation de cette vulnérabilité permet à un attaquant d'exécuter du code arbitraire à distance avec les privilèges d'un administrateur.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Cisco 20101027-cs du 27 octobre 2010 : http://www.cisco.com/warp/public/707/cisco-sa-20101027-cs.shtml
- Référence CVE CVE-2010-3036 https://www.cve.org/CVERecord?id=CVE-2010-3036