Risque

Exécution de code arbitraire à distance.

Systèmes affectés

Toutes les versions de Enterprise Security Manager (ESM) antérieures à 6.5.3.

La version 6.5.3 n'est pas affectée par cette vulnérabilité. Les agents ESM sous NetWare 6.0, NetWare 6.5, OS/400 V5R2, OS/400V5R3, OpenVMS AXP 7.2 et OpenVMS AXP 7.3 ne sont pas affectés.

Résumé

Une vulnérabilité dans Enterprise Security Manager permet l'exécution de code arbitraire à distance.

Description

Une vulnérabilité a été découverte dans l'interface de mise à jour à distance de l'agent Enterprise Security Manager (ESM). L'agent ESM accepte des requêtes de toute entité capable d'interpréter le protocole de mise à jour. Un utilisateur malintentionné peut émuler le protocole de mise à jour pour exécuter du code arbitraire à distance sur les agents ESM.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Le manager ESM, bien que non vulnérable, doit également être mis à jour pour intéragir avec les agents.

Documentation