|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
SAP Internet Graphics Service : Deux Vulnérabilités
11/08/2006 14H14
Référence Secunia : SA21448
Risque : Critique. Niveau 4 sur 5. 
Impact : DoS, Accès au système
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
SAP Internet Graphics Service (IGS) 6.x
SAP Internet Graphics Service (IGS) 7.x
SAP R/3
Description :
Mariano Nuñez Di Croce a rapporté deux vulnérabilités dans SAP Internet Graphics Service (IGS), qui pourrait être exploitée par des personnes malintentionnées pour causer un Déni de Service (DoS) ou compromettre un système vulnérable.
1) Une erreur non spécifiée pourrait être exploitée pour planter the SAP IGS service via une requête HTTP spécialement conçue.
2) Une erreur de limites non spécifiée pourrait être exploitée pour causer un buffer overflow via une requête HTTP spécialement conçue.
L'exploitation de ce problème pourrait être exploitée par un attaquant distant afin de compromettre une machine vulnérable.
Solutions :
Appliquer les correctifs pour les versions 6.40 et 7.00 (voir SAP Note 968423 pour des détails).
Vulnérabilité découverte par :
Mariano Nuñez Di Croce, Cybsec.
Référence :
http://www.cybsec.com/vuln/CYBSEC-Security_Pre-Advisory_SAP_IGS_Remote_Denial_of_Service.pdf
http://www.cybsec.com/vuln/CYBSEC-Security_Pre-Advisory_SAP_IGS_Remote_Buffer_Overflow.pdf
Veuillez noter : L'information, sur laquelle est basé ce bulletin Secunia, provient d'un tiers sans mention du contraire.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|