Risque
- Contournement de la politique de sécurité
Systèmes affectés
EMC NetWorker versions 7.x.
Résumé
Une vulnérabilité dans EMC NetWorker permet à une personne malintentionnée de contourner la politique de sécurité.
Description
Une erreur dans la bibliothèque RPC (librpc.dll) du service nsrexecd d'EMC NetWorker permet à une personne malintentionnée de contourner certaines restrictions d'accès et d'exécuter des commandes.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité EMC ESA-2011-003 http://archives.neohapsis.com/archives/bugtraq/2011-01/att-0162/ESA-2011-003.txt
- Référence CVE CVE-2011-0321 https://www.cve.org/CVERecord?id=CVE-2011-0321