CERTA-2006-AVI-364
Vulnerability from certfr_avis
None
Description
Le contrôle ActiveX IBM eGatherer est utilisé pour détecter automatiquement des pilotes et des mises à jour sur le site d'IBM en collectant des informations sur le système (type de machine, modèle, numéro de série, etc).
Une vulnérabilité dans le contrôle ActiveX IBM eGatherer permet l'exécution de code arbitraire à distance par l'intermédiaire d'une page web malveillante.
Contournement provisoire
Désactiver les contrôles ActiveX.
Solution
Mettre à jour le contrôle ActiveX en version 3.20.0284.0 (voir Documentation). Ce contrôle ActiveX peut s'être mis à jour automatiquement.
Systèmes avec le contrôle ActiveX IBM eGatherer en version antérieure à 3.20.0284.0.
Ce contrôle ActiveX est théoriquement installé par défaut sur les postes de travail et les portables IBM.
| Vendor | Product | Description |
|---|
| Title | Publication Time | Tags | ||||||
|---|---|---|---|---|---|---|---|---|
|
||||||||
{
"$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
"affected_systems": [],
"affected_systems_content": "\u003cP\u003eSyst\u00e8mes avec le contr\u00f4le ActiveX \u003cSPAN class=\"textit\"\u003eIBM eGatherer\u003c/SPAN\u003e en version ant\u00e9rieure \u00e0 3.20.0284.0.\u003c/P\u003e \u003cP\u003eCe contr\u00f4le ActiveX est th\u00e9oriquement install\u00e9 par d\u00e9faut sur les postes de travail et les portables IBM.\u003c/P\u003e",
"content": "## Description\n\nLe contr\u00f4le ActiveX IBM eGatherer est utilis\u00e9 pour d\u00e9tecter\nautomatiquement des pilotes et des mises \u00e0 jour sur le site d\u0027IBM en\ncollectant des informations sur le syst\u00e8me (type de machine, mod\u00e8le,\nnum\u00e9ro de s\u00e9rie, etc).\n\nUne vuln\u00e9rabilit\u00e9 dans le contr\u00f4le ActiveX IBM eGatherer permet\nl\u0027ex\u00e9cution de code arbitraire \u00e0 distance par l\u0027interm\u00e9diaire d\u0027une page\nweb malveillante.\n\n## Contournement provisoire\n\nD\u00e9sactiver les contr\u00f4les ActiveX.\n\n## Solution\n\nMettre \u00e0 jour le contr\u00f4le ActiveX en version 3.20.0284.0 (voir\nDocumentation). Ce contr\u00f4le ActiveX peut s\u0027\u00eatre mis \u00e0 jour\nautomatiquement.\n",
"cves": [],
"initial_release_date": "2006-08-18T00:00:00",
"last_revision_date": "2006-08-18T00:00:00",
"links": [
{
"title": "T\u00e9l\u00e9chargement de IBM eGatherer version 3.20.0284.0 :",
"url": "http://www-307.ibm.com/pc/support/IbmEgath.cab"
}
],
"reference": "CERTA-2006-AVI-364",
"revisions": [
{
"description": "version initiale.",
"revision_date": "2006-08-18T00:00:00.000000"
}
],
"risks": [
{
"description": "Ex\u00e9cution de code arbitraire \u00e0 distance"
}
],
"summary": null,
"title": "Vuln\u00e9rabilit\u00e9 du contr\u00f4le ActiveX IBM eGatherer",
"vendor_advisories": [
{
"published_at": null,
"title": "Bulletin de s\u00e9curit\u00e9 eEye AD20060816 du 16 ao\u00fbt 2006",
"url": "http://www.eeye.com/html/research/advisories/AD20060816.html"
}
]
}
Sightings
| Author | Source | Type | Date |
|---|
Nomenclature
- Seen: The vulnerability was mentioned, discussed, or seen somewhere by the user.
- Confirmed: The vulnerability is confirmed from an analyst perspective.
- Published Proof of Concept: A public proof of concept is available for this vulnerability.
- Exploited: This vulnerability was exploited and seen by the user reporting the sighting.
- Patched: This vulnerability was successfully patched by the user reporting the sighting.
- Not exploited: This vulnerability was not exploited or seen by the user reporting the sighting.
- Not confirmed: The user expresses doubt about the veracity of the vulnerability.
- Not patched: This vulnerability was not successfully patched by the user reporting the sighting.