![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
BlackBerry Enterprise Server
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire à distance. 2 Systèmes affectés
3 RésuméUne vulnérabilité le composant BlackBerry Attachment Service de BlackBerry Enterprise Server peut être exploitée par une personne malveillante pour provoquer de l'exécution de code arbitraire à distance.4 DescriptionUne vulnérabilité, de type corruption de mémoire, est présente dans l'outil de gestion des fichiers PDF du composant Blackberry Attachment Service de BlackBerry Enterprise Server. Elle peut être exploitée par une personne malveillante pour provoquer de l'exécution de code arbitraire à distance. L'exploitation de cette vulnérabilité passe par l'ouverture d'un fichier PDF, spécialement conçu, depuis un ordiphone BlackBerry associé à un compte utilisateur sur un serveur BlackBerry Enterprise Server.5 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||