S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 28 mai 2008
No CERTA-2008-AVI-273 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Vulnérabilités d'EMC
AlphaStor
Tableau 1: Gestion du document
| Référence |
CERTA-2008-AVI-273 |
| Titre |
Vulnérabilités
d'EMC AlphaStor |
| Date de la première
version |
28 mai 2008 |
| Date de la dernière
version |
- |
| Source(s) |
Bulletins de
sécurité iDefense 702 et 703 du 27
mai 2008 |
| Pièce(s) jointe(s) |
Aucune |
|
Une gestion de version détaillée se trouve
à la fin de ce document.
- Exécution de code arbitraire à distance
;
- contournement de la politique de
sécurité.
- EMC AlphaStor version 3.1 SP1 ainsi que celles
antérieures.
Des vulnérabilités ont été
identifiées dans les applications de maintenance de
disques EMC AlphaStor. Elles peuvent être
exploitées par une personne malveillante distante afin
d'exécuter du code arbitraire.
Des vulnérabilités ont été
identifiées dans les applications de maintenance de
disques EMC AlphaStor :
- certaines concernent le service Server Agent et
en particulier le processus Command Line
Interface en écoute par défaut sur le
port 41025/tcp. Ces vulnérabilités peuvent
être exploitées par une personne malveillante
distante qui pourrait se connecter au port et envoyer une
trame spécialement construite.
- une autre concerne le service Library Manager et
en particulier le processus robotd en écoute
par défaut sur le port 3500/tcp. Cette
vulnérabilité peut être exploitée
par une personne malveillante distante qui pourrait se
connecter au port et envoyer une requête
spécialement construite.
Se référer au bulletin de
sécurité de l'éditeur pour l'obtention des
correctifs (cf. section Documentation).
- 28 mai 2008
- version initiale.
CERTA
2012-01-04
|