Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Citrix XenApp et XenApp Fundamentals versions 6 et ultérieures ;
- XenDesktop version 4.
Résumé
Une vulnérabilité dans les produits Citrix XenApp, Citrix XenApp Fundamentals et XenDesktop permet à un attaquant distant d'exécuter du code arbitraire.
Description
Une vulnérabilité non détaillée par l'éditeur affecte l'interface XML Service de ces produits Citrix. Lorsque ce service est utilisé pour valider les identifiants fournis par des utilisateurs externes, un attaquant distant peut exécuter du code arbitraire à l'aide d'un paquet spécialement conçu.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Citrix CTX128169 du 22 février 2011 http://support.citrix.com/article/CTX128169