Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- IBM Cognos Express v9.0 ;
- IBM Cognos Express v9.5.
Résumé
Une vulnérabilité a été corrigée dans IBM Cognos Express. Un attaquant distant peut envoyer des données spécialement conçues au serveur IBM Cognos Analytic Server (ICAS) et provoquer un débordement de mémoire tampon. Il peut ainsi exécuter du code arbitraire à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité IBM swg21592222 du 15 mai 2012 : http://www-01.ibm.com/support/docview.wss?uid=swg21592222
- Référence CVE CVE-2012-0202 https://www.cve.org/CVERecord?id=CVE-2012-0202