Risque

  • Exécution de code arbitraire à distance ;
  • déni de service à distance.

Systèmes affectés

Alcatel-Lucent OmniVista 4760.

Résumé

Une vulnérabilité présente dans la suite logiciel OmniVista 4760 de Alcatel-Lucent permet à un utilisateur distant de provoquer un déni de service ou d'exécuter du code arbitraire à distance.

Description

Le serveur mandataire (proxy) inclus dans la suite logiciel OmniVista 4760 de Alcatel-Lucent présente une faille de type débordement de mémoire. Elle permet à un utilisateur distant de provoquer un déni de service ou d'exécuter du code arbitraire par le biais d'une requête HTTP construite de façon particulière.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation