![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de
Sybase EAServer
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire à distance.2 Systèmes affectés
3 DescriptionUne vulnérabilité a été
identifiée dans Sybase EAServer. Cette vulnérabilité pourrait être
exploitée par un utilisateur mal intentionné
distant afin de compromettre le système en
exécutant du code arbitraire à distance. Le code
s'exécutera alors avec les droits inhérents au
processus jagsrv.exe. Pour que l'exploitation soit réussie, l'attaquant doit au préalable s'authentifier sur la page d'administration /Webconsole/. 4 SolutionAppliquer le correctif de Sybase (voir tableau sur le lien suivant) :http://www.sybase.com/detail?id=1036742 5 DocumentationBulletin de sécurité Sybase:http://www.sybase.com/detail?id=1036742 Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||