Risque
- Élévation de privilèges
Systèmes affectés
- EMC Cloud Tiering Appliance (CTA) versions 7.4 et précédentes ;
- EMC Cloud Tiering Appliance (CTA) versions 9.0 et précédentes ;
- EMC Cloud Tiering Appliance Virtual Edition (CTA/VE) versions 7.4 et précédentes ;
- EMC Cloud Tiering Appliance Virtual Edition (CTA/VE) versions 9.0 et précédentes.
Résumé
Une vulnérabilité a été corrigée dans les produits EMC. Celle-ci permet à un attaquant d'obtenir des privilèges administrateur au moyen d'un fichier spécialement conçu.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité EMC ESA-2012-034 http://seclists.org/bugtraq/2012/Aug/att-183/ESA-2012-034.txt
- Référence CVE CVE-2012-2285 https://www.cve.org/CVERecord?id=CVE-2012-2285