![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de SAP
SAPDBA
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectés
3 RésuméUne vulnérabilité a été identifiée dans la commande SAPDBA fournie avec les produits SAP R/3 fonctionnant pour Informix. Elle permet à un utilisateur local d'élever ses privilèges et d'exécuter des commandes arbitraires. 4 DescriptionSAPDBA est une commande d'administration fournie avec les produits SAP R/3. Une vulnérabilité a été identifiée pour celle-ci, quand elle est associée à une base de données Informix. Une mauvaise manipulation des variables d'environnement par SAPDBA peut être exploitée par un utilisateur local malveillant pour exécuter des commandes arbitraires avec les droits de l'utilisateur système 'Informix'. 5 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 DocumentationMise à jour de SAPDBA fournie par SAP Service Marketplace: http://websmp201.sap-ag.de Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||