Risques
- Exécution de code arbitraire à distance
- Élévation de privilèges
Systèmes affectés
- IT Management Suite 7.0 pcAnywhere Solution versions 12.5.x ;
- IT Management Suite 7.1 pcAnywhere Solution versions 12.6.x.
- Symantec pcAnywhere versions 12.5.x ;
Résumé
Des vulnérabilités dans Symantec pcAnywhere permettent d'exécuter du code arbitraire à distance et d'élever les privilèges.
Description
Des vulnérabilités ont été découvertes dans Symantec pcAnywhere :
- un mauvais filtrage des données transmises pendant la phase d'authentification auprès du service en écoute sur le port 5631/tcp permet une exécution de code arbitraire à distance (CVE-2011-3478) ;
- un utilisateur légitime du système peut écraser des fichiers déposés pendant l'installation pour élever ses privilèges (CVE-2011-3479) ;
- durant un session client-serveur valide, certaines entrées peuvent provoquer une violation d'accès mettant fin à la session distante mais laissant la session cliente ouverte. Ceci peut avoir pour conséquence de permettre des connections non autorisées à la session cliente (CVE-2012-0290).
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité SYM12-002 du 24 janvier 2012 http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&suid=20120124_00
- Référence CVE CVE-2011-3478 https://www.cve.org/CVERecord?id=CVE-2011-3478
- Référence CVE CVE-2011-3479 https://www.cve.org/CVERecord?id=CVE-2011-3479
- Référence CVE CVE-2012-0290 https://www.cve.org/CVERecord?id=CVE-2012-0290