Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- EMC NetWorker vernsion 7.6.3.
- EMC NetWorker vernsion 7.6.4 ;
- EMC NetWorker vernsion 8.0 ;
Résumé
Une vulnérabilité a été corrigée dans EMC NetWorker. Elle concerne une interprétation des chaînes de caractères (format string) pouvant mener un utilisateur malintentionné à exécuter du code arbitraire à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité EMC ESA-2012-038 du 30 août 2012 http://archives.neohapsis.com/archives/bugtraq/2012-08/att-0219/ESA-2012-038.txt
- Référence CVE CVE-2012-2288 https://www.cve.org/CVERecord?id=CVE-2012-2288