Risque
- Exécution de code arbitraire à distance
Systèmes affectés
Trend Micro Control Manager versions 5.5 antérieures à 5.5.0.1613.
Résumé
Une vulnérabilité dans Trend Micro Control Manager permet l'exécution de code arbitraire à distance.
Description
Une vulnérabilité a été découverte dans le fichier cmdHandlerRedAlertController.dll de Trend Micro Control Manager. Elle permet, via l'envoi de paquets spécifiques au service en écoute sur le port 20101/tcp, d'exécuter du code arbitraire à distance.
Solution
Appliquer le correctif de Trend Micro.
Documentation
- Correctif de Trend Micro du 10 novembre 2011 http://www.trendmicro.com/ftp/documentation/readme/readme_critical_patch_TMCM55_1613.txt