Risque
- Exécution de code arbitraire à distance
Systèmes affectés
Siemens SiPass Server intégrant MP2.6 et versions antérieures
Résumé
Une vulnérabilité critique a été corrigée dans Siemens SiPass Server. Elle permet à un attaquant d'exécuter du code arbitraire à distance au moyen de messages spécialement conçus.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Siemens ssa-938777 du 08 octobre 2012 http://www.siemens.com/corporate-technology/pool/de/forschungsfelder/siemens_security_advisory_ssa-938777.pdf