Risque

Exécution de code arbitraire à distance.

Systèmes affectés

Trend Micro Control Manager versions 5.5 antérieures à 5.5.0.1613.

Résumé

Une vulnérabilité dans Trend Micro Control Manager permet l'exécution de code arbitraire à distance.

Description

Une vulnérabilité a été découverte dans le fichier cmdHandlerRedAlertController.dll de Trend Micro Control Manager. Elle permet, via l'envoi de paquets spécifiques au service en écoute sur le port 20101/tcp, d'exécuter du code arbitraire à distance.

Solution

Appliquer le correctif de Trend Micro.

Documentation