Risque
- Contournement de la politique de sécurité
Systèmes affectés
- EMC Avamar versions 4.x
- EMC Avamar versions 5.0.x
- EMC Avamar versions 6.0.x
Résumé
Une vulnérabilité dans EMC Avamar permet de contourner la politique de sécurité.
Description
Cette vulnérabilité permet à un administrateur ou à un opérateur de restorer des données d'un client ou sur un client d'un domaine sur lequel il n'a pas d'autorisation. Cette vulnérabilité permet, également, à un administrateur ou à un opérateur d'un domaine de voir les informations sur les activités de sauvegarde, restauration et réplication associées à un autre domaine.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité EMC ESA-2011-018 http://archives.neohapsis.com/archives/bugtraq/2011-09/att-0076/ESA-2011-018.txt
- Référence CVE CVE-2011-1740 https://www.cve.org/CVERecord?id=CVE-2011-1740