![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans EMC
RepliStor
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire à distance. 2 Systèmes affectésEMC RepliStor versions 6.1.3 et précédentes.3 RésuméUne vulnérabilité découverte dans EMC RepliStor permettrait une exécution de code arbitraire à distance par un individu malveillant.4 Descriptionune vulnérabilité a été découverte dans EMC RepliStor, logiciel de récupération et de protection des données sous Microsoft Windows. Cette vulnérabilité permet un dépassement de mémoire tampon au niveau du service Server (port 7144/tcp). Cette vulnérabilité permettrait à un individu malveillant d'exécuter du code arbitraire avec des privilèges élevés grâce à des requêtes malformées.5 SolutionSe référer au bulletin de sécurité KB emc168869 d'EMC pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||