Risques
- Atteinte à la confidentialité des données
- Déni de service à distance
Systèmes affectés
- BlackBerry Enterprise Server Express versions 5.01, 5.02 et 5.03 pour IBM Lotus Domino ;
- BlackBerry Enterprise Server Express versions 5.01, 5.02 et 5.03 pour Microsoft Exchange ;
- BlackBerry Enterprise Server version 5.01 pour Novell GroupWise.
- BlackBerry Enterprise Server versions 5.01, 5.02 et 5.03 pour Microsoft Exchange et IBM Lotus Domino ;
Résumé
Une vulnérabilité dans BlackBerry Enterprise Server permet à un attaquant d'accéder à des informations non autorisées ou de réaliser un déni de service.
Description
Une vulnérabilité partiellement divulguée dans le module BlackBerry Administration API de BlackBerry Enterprise Server peut être exploitée par un attaquant pour lire des fichiers texte présents sur le serveur avec les droits du module. L'exploitation de cette vulnérabilité pourrait également provoquer un déni de service en épuisant les ressources du système.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité BlackBerry KB27258 du 12 juillet 2011 http://btsc.webapps.blackberry.com/btsc/kb27258
- Référence CVE CVE-2011-0287 https://www.cve.org/CVERecord?id=CVE-2011-0287