![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Multiples
vulnérabilités dans IBM Informix
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire à distance. 2 Systèmes affectésIBM Informix Dynamic Server 10.x et 11.x, sur Microsoft Windows.3 RésuméPlusieurs vulnérabilités dans Informix permettent à un utilisateur malveillant d'exécuter du code arbitraire à distance avec des droits d'administrateur.4 DescriptionLes modules RPC d'Informix Storage Manager utilisent une bibliothèque XDR (couche présentation).
La bibliothèque utilisée sur les systèmes Microsoft Windows présente plusieurs vulnérabilités permettant de provoquer des débordements de mémoire. L'exploitation de ces vulnérabilités, par le biais de requêtes malformées, permet à un utilisateur malveillant d'exécuter du code arbitraire à distance avec les droits d'administration sur la machine.
Sur les systèmes Unix, la bibliothèque XDR utilisée est celle du système d'exploitation. Elle n'est pas concernée par les vulnérabilités ci-dessus. 5 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs dès leur publication (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||