Risque

Déni de service à distance.

Systèmes affectés

  • Versions antérieures à EMC Documentum IRM Server 4.7.0100 ;
  • versions antérieures à EMC Documentum IRM Server 5.0.1030.

Résumé

Deux vulnérabilités ont été corrigées dans EMC Documentum Information Rights Management. La première est un déréférencement de pointeur nul causé par des données spécialement conçues envoyées au serveur. La deuxième intervient lors de l'envoi répétitif de données non autorisées au serveur. Les deux vulnérabilités sont de type « déni de service à distance ».

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation