Risque
- Exécution de code arbitraire
Systèmes affectés
Produits IBM Rational sous Windows :
- AppScan, Build Edition, Express Edition, Standard Edition, Tester Edition et Reporting Console ;
- ClearCase et ClearCase MultiSite ;
- ClearCase Change Management Solution et ClearCase Change Management Solution MultiSite ;
- ClearQuest et ClearQuest MultiSite ;
- Functional Tester Plus ;
- Lifecycle Package et Lifecycle Package with ClearQuest ;
- Performance Tester ;
- Policy Tester, Access Edition, Privacy Edition et Quality Edition ;
- Purify, PurifyPlus pour Windows et PurifyPlus Enterprise Edition ;
- ProjectConsole ;
- RequisitePro ;
- Robot ;
- Rose ;
- SoDA.
Résumé
Une vulnérabilité dans le système de licences des produits de développement IBM Rational sous Windows est exploitable par un utilisateur malveillant pour exécuter du code arbitraire.
Description
Une vulnérabilité est présente dans le système de licences des produits de développement IBM Rational sous Windows. Un débordement de tampon dans des objets COM est exploitable par un utilisateur malveillant pour exécuter du code arbitraire.
L'exploitation peut se faire au travers d'Internet Explorer.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité IBM swg21470998 du 28 mars 2011 http://www-01.ibm.com/support/docview.wss?uid=swg21470998
- Bulletin de sécurité IBM ISS X-Force 66324 du 28 mars 2011 : http://xforce.iss.net/xforce/xfdb/66324
- Référence CVE CVE-2011-1205 https://www.cve.org/CVERecord?id=CVE-2011-1205