Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- EMC AutoStart 5.3.x ;
- EMC AutoStart 5.4.x (versions antérieures à 5.4.3).
Résumé
De multiples vulnérabilités ont été corrigées dans EMC AutoStart. Elles concernent des débordements de mémoire tampon provoqués par des données spécialement conçues envoyées à l'agent.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité EMC ESA-2012-020 du 22 mai 2012 http://seclists.org/bugtraq/2012/May/att-119/ESA-2012-020.txt
- Référence CVE CVE-2012-0409 https://www.cve.org/CVERecord?id=CVE-2012-0409