Risque

  • Exécution de code arbitraire à distance ;
  • déni de service à distance.

Systèmes affectés

EMC AutoStart versions antérieures à la 5.4.1.

Résumé

De multiples vulnérabilités permettant de porter atteinte à la disponibilités du systèmes, ou d'exécuter du code à distance ont été corrigées dans EMC AutoStart.

Description

De multiples vulnérabilités de type "débordement de tampons" (Buffer overflow) ont été identifiées dans EMC AutoStart. Une mauvaise validation de message permet à un attaquant distant de porter atteinte à la disponibilité ou d'exécuter du code arbitraire.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

La version 5.4.1 corrige ces vulnérabilités.

Documentation