CH azonosító
CH-8467Angol cím
BlackBerry Enterprise Server LibTIFF Two VulnerabilitiesFelfedezés dátuma
2013.02.12.Súlyosság
MagasÉrintett rendszerek
BlackBerry Enterprise ServerBlackBerry Enterprise Server Express for Domino
BlackBerry Enterprise Server for Domino
BlackBerry Enterprise Server for Exchange
BlackBerry Enterprise Server for Novell GroupWise
Blackberry Enterprise Server Express for Exchange
Research In Motion (RIM)
Érintett verziók
BlackBerry Enterprise Server 5.x
BlackBerry Enterprise Server Express for Domino 5.x
Blackberry Enterprise Server Express for Exchange 5.x
BlackBerry Enterprise Server for Domino 5.x
Blackberry Enterprise Server for Exchange 5.x
BlackBerry Enterprise Server for Novell GroupWise 5.x
Összefoglaló
A BlackBerry Enterprise Server két sérülékenységét jelentették, amiket kihasználva a támadók feltörhetik a sérülékeny rendszert.
Leírás
A sérülékenységeket a beágyazott LibTIFF programkönyvtár sérülékeny verziója okozza, amelyekről az alábbi hivatkozásokon található bővebb információ:
CERT-Hungary CH-6659 (2. pont)
CERT-Hungary CH-7244 (2. pont)
A sérülékenységeket az alábbi termékekben jelentették:
- BlackBerry Enterprise Server Express for Microsoft Exchange és IBM Lotus Domino 5.0.4 és korábbi verziók
- BlackBerry Enterprise Server for Microsoft Exchange, IBM Lotus Domino és Novell Groupwise 5.0.4 korábbi verziók
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.blackberry.com
CVE-2012-2088 - NVD CVE-2012-2088
CVE-2012-4447 - NVD CVE-2012-4447
CERT-Hungary CH-6659
CERT-Hungary CH-7244
SECUNIA 52168