|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Adobe ColdFusion Verity Library : Vulnérabilité d'Elévation de Privilèges
11/10/2006 12H48
Référence Secunia :
SA22312
Date de publication :
2006-10-11
Risque :
Relativement faible. Niveau 2 sur 5.
Impact :
Elévation de privilèges
Lieu :
Système local
Solutions :
Correctif de l'éditeur
Produit :
Adobe ColdFusion MX 7.x
Référence CVE :
http://www.secunia.com/cve_reference/CVE-2006-3978/
Description :
Une vulnérabilité a été rapportée dans Adobe ColdFusion, qui pourrait être exploitée par des utilisateurs locaux malveillants pour obtenir des privilèges plus élevés.
La vulnérabilité est causée du fait d'une erreur non-spécifiée dans une librairie Verity tierse et pourrait être exploitée par un attaquant distant afin de compromettre une machine vulnérable avec les privilèges SYSTEM.
La vulnérabilité a été rapportée en version MX 7, MX 7.0.1, et MX 7.0.2.
Solutions :
Appliquer le correctif (voir le bulletin de l'éditeur pour des détails).
ColdFusion pour Windows:
http://download.macromedia.com/pub/coldfusion/updater/verity_security_update_windows.zip
ColdFusion pour Linux:
http://download.macromedia.com/pub/coldfusion/updater/verity_security_update_linux.tar.gz
ColdFusion pour Solaris:
http://download.macromedia.com/pub/coldfusion/updater/verity_security_update_solaris.tar.gz
Vulnérabilité découverte par :
L'éditeur crédite Information Risque Management Plc.
Référence :
http://www.adobe.com/support/security/bulletins/apsb06-17.html
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|