Risque

  • Exécution de code arbitraire à distance ;
  • atteinte à la confidentialité des données.

Systèmes affectés

  • EMC NetWorker Module versions 2.4 antérieures à la mise à jour 375
  • EMC NetWorker Module versions 2.3 antérieures à la mise à jour 122
  • EMC NetWorker Module version 2.2.1

Résumé

Deux vulnérabilités ont été corrigées dans EMC NetWorker Module. La première concerne une exécution de code arbitraire à distance au moyen d'un message réseau spécialement conçu envoyé depuis le client NMM. La seconde concerne l'implémentation de la solution sur Microsoft Exchange Server et permet d'extraire les identifiants administrateur lors d'une installation ou d'une mise à jour.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation