Risques
- Déni de service à distance
- Exécution de code arbitraire à distance
Systèmes affectés
EMC AutoStart versions antérieures à la 5.4.1.
Résumé
De multiples vulnérabilités permettant de porter atteinte à la disponibilités du systèmes, ou d'exécuter du code à distance ont été corrigées dans EMC AutoStart.
Description
De multiples vulnérabilités de type "débordement de tampons" (Buffer overflow) ont été identifiées dans EMC AutoStart. Une mauvaise validation de message permet à un attaquant distant de porter atteinte à la disponibilité ou d'exécuter du code arbitraire.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
La version 5.4.1 corrige ces vulnérabilités.
Documentation
- Bulletin de sécurité EMC ESA-2011-025 du 18 aout 2011 http://archives.neohapsis.com/archives/bugtraq/2011-08/att-0144/ESA-2011-025.txt
- Référence CVE CVE-2011-2735 https://www.cve.org/CVERecord?id=CVE-2011-2735