Risque(s)
- exécution de code arbitraire à distance
- contournement de la politique de sécurité
- atteinte à la confidentialité des données
- élévation de privilèges
- injection de code indirecte à distance
Systèmes affectés
- EMC Documentum Content Server versions antérieures à 7.1 P05
- EMC Documentum Content Server versions antérieures à 7.0
- EMC Documentum Content Server versions antérieures à 6.7 SP2 P14
- EMC NCM versions antérieures à 9.3
- EMC Documentum eRoom version 7.4.3 et antérieures
- EMC Documentum eRoom version 7.4.4 et antérieures
- EMC Documentum eRoom version 7.4.4 SP1 et antérieures
Résumé
De multiples vulnérabilités ont été corrigées dans les produits EMC. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un contournement de la politique de sécurité et une atteinte à la confidentialité des données.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité EMC ESA-2014-046 du 30 juin 2014
http://seclists.org/bugtraq/2014/Jun/att-168/ESA-2014-046.txt
- Bulletin de sécurité EMC ESA-2014-055 du 30 juin 2014
http://seclists.org/bugtraq/2014/Jun/att-167/ESA-2014-055.txt
- Bulletin de sécurité EMC ESA-2014-060 du 30 juin 2014
http://seclists.org/bugtraq/2014/Jun/att-175/ESA-2014-060.txt
- Référence CVE CVE-2014-2512
https://www.cve.org/CVERecord?id=CVE-2014-2512
- Référence CVE CVE-2014-2509
https://www.cve.org/CVERecord?id=CVE-2014-2509
- Référence CVE CVE-2014-2506
https://www.cve.org/CVERecord?id=CVE-2014-2506
- Référence CVE CVE-2014-2507
https://www.cve.org/CVERecord?id=CVE-2014-2507
- Référence CVE CVE-2014-2508
https://www.cve.org/CVERecord?id=CVE-2014-2508