Plusieurs vulnérabilités ont été identifiées dans EMC AlphaStor, elles pourraient être exploitées par des attaquants distants afin de causer un déni de service ou compromettre un système vulnérable.
La première faille est due à une erreur de validation d'entrées présente au niveau du gestionnaire de librairie (robotd) qui ne valide pas les requêtes envoyées vers le port 3500/TCP avant de les traiter via un appel "CreateProcess()", ce qui pourrait permettre à des attaquants distants non-authentifiés d'exécuter des programmes arbitraires avec des privilèges SYSTEM.
La second vulnérabilité est due à des débordements de mémoire présents au niveau de l'agent Server qui ne valide pas les requêtes envoyées vers le port 41025/TCP, ce qui pourrait permettre à des attaquants distants non-authentifiés d'exécuter des commandes arbitraires avec des privilèges SYSTEM.
Crédit
Vulnérabilités découvertes par Stephen Fewer (Harmony Security) et Sean Larsson (iDefense Labs).
Historique
2008-05-27 : Version Initiale
Recevez les bulletins FrSIRT
Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.