Une vulnérabilité a été identifiée dans BusinessObjects, elle pourrait être exploitée par des attaquants distants afin de compromettre un système vulnérable. Ce problème résulte d'une corruption de mémoire présente au niveau du contrôleur ActiveX RptViewerAX (RptViewerAX.dll) qui ne gère pas correctement des données malformées, ce qui pourrait être exploité par des attaquants afin d'exécuter des commandes arbitraires en incitant un utilisateur à visiter une page web spécialement conçue.
Crédit Vulnérabilité découverte par Will Dormann (CERT/CC).