Risques

  • Atteinte à la confidentialité des données
  • Exécution de code arbitraire à distance

Systèmes affectés

  • EMC NetWorker Module version 2.2.1
  • EMC NetWorker Module versions 2.3 antérieures à la mise à jour 122
  • EMC NetWorker Module versions 2.4 antérieures à la mise à jour 375

Résumé

Deux vulnérabilités ont été corrigées dans EMC NetWorker Module. La première concerne une exécution de code arbitraire à distance au moyen d'un message réseau spécialement conçu envoyé depuis le client NMM. La seconde concerne l'implémentation de la solution sur Microsoft Exchange Server et permet d'extraire les identifiants administrateur lors d'une installation ou d'une mise à jour.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation