|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
SAP GUI SAPLPD : Vulnérabilités Diverses
05/02/2008 13H49
Référence Secunia : SA28786
Date de publication : 2008-02-05
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : DoS, Accès au système
Lieu : Depuis le réseau local
Solutions :
Non corrigée
Produit :
SAP GUI 7.x
Description :
Luigi Auriemma a découvert quelques vulnérabilités dans SAP GUI, qui pourraient être exploitées par des personnes malintentionnées pour causer un Déni de Service (DoS) ou pour potentiellement compromettre un système vulnérable.
1) De multiple erreurs de limites existent dans le serveur SAPLPD lors du traitement des commandes LPD. Cela pourrait être exploité pour entrainer des buffer overflows via des arguments extrêmement longs passés aux commandes LPD possède les codes suivants: 0x01, 0x02, 0x03, 0x04, 0x05, 0x31, 0x32, 0x33, 0x34, et 0x35.
L'exploitation de ce problème pourrait être exploitée par un attaquant distant afin de compromettre une machine vulnérable.
2) Une erreur dans SAPLPD lors du traitement de 0x53 LPD command code pourrait être exploitée pour terminer un serveur affecté.
Les vulnérabilités sont confirmées dans SAPLPD version 6.28.0.1 inclus dans SAP GUI version 7.10. Les autres versions pourraient également être affectées.
Solutions :
Restreindre l'accès à TCP port 515. L'éditeur va est rapportée release un correctif bientôt.
Vulnérabilité découverte par :
Luigi Auriemma
Référence :
http://aluigi.altervista.org/adv/saplpdz-adv.txt
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|