Risque

  • Exécution de code arbitraire à distance ;
  • élévation de privilèges.

Systèmes affectés

  • Symantec pcAnywhere versions 12.5.x ;
  • IT Management Suite 7.0 pcAnywhere Solution versions 12.5.x ;
  • IT Management Suite 7.1 pcAnywhere Solution versions 12.6.x.

Résumé

Des vulnérabilités dans Symantec pcAnywhere permettent d'exécuter du code arbitraire à distance et d'élever les privilèges.

Description

Des vulnérabilités ont été découvertes dans Symantec pcAnywhere :

  • un mauvais filtrage des données transmises pendant la phase d'authentification auprès du service en écoute sur le port 5631/tcp permet une exécution de code arbitraire à distance (CVE-2011-3478) ;
  • un utilisateur légitime du système peut écraser des fichiers déposés pendant l'installation pour élever ses privilèges (CVE-2011-3479) ;
  • durant un session client-serveur valide, certaines entrées peuvent provoquer une violation d'accès mettant fin à la session distante mais laissant la session cliente ouverte. Ceci peut avoir pour conséquence de permettre des connections non autorisées à la session cliente (CVE-2012-0290).

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation