Risque
- Atteinte à la confidentialité des données
Systèmes affectés
- EMC Home Media Network Hard Drive ;
- EMC Home Media Network Hard Drive Cloud Edition ;
- EMC iConnect ;
- EMC StorCenter ix12-300r ;
- EMC StorCenter ix2 ;
- EMC StorCenter ix2-200 ;
- EMC StorCenter ix2-200 Cloud Edition ;
- EMC StorCenter ix4-100 ;
- EMC StorCenter ix4-200d ;
- EMC StorCenter ix4-200d Cloud Edition ;
- EMC StorCenter ix4-200r ;
- EMC StorCenter px12-350r.
- EMC StorCenter px4-300d ;
- EMC StorCenter px4-300r ;
- EMC StorCenter px6-300d ;
Résumé
Une vulnérabilité a été corrigée dans EMC Iomega StorCenter. Un utilisateur peut accéder à des données ne lui étant pas destinées si l'accès à distance (y compris la redirection de ports) est activé.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité EMC ESA-2012-031 du 08 août 2012 http://seclists.org/bugtraq/2012/Aug/att-55/ESA-2012-031.txt
- Référence CVE CVE-2012-2283 https://www.cve.org/CVERecord?id=CVE-2012-2283