Multiples vulnérabilités dans Citrix License Server (corrigées le 26 septembre 2019)
Version initiale de l'avis
26 septembre 2019
Source(s)
Voir Documentation
Qu'est-ce qu'un CVE | Full disclosure | Zero Day | Tromperie et Full disclosure
Risque(s)
Exécution de code arbitraire à distance
Déni de service à distance
Systèmes affectés
Citrix License Server pour Windows versions antérieures à 11.16.3 build 28000
Citrix License Server VPX toutes versions sans le dernier correctif de sécurité
Résumé
De multiples vulnérabilités ont été découvertes dans Citrix License Server. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un déni de service à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
Bulletin de sécurité Citrix CTX261963 du 25 septembre 2019
https://support.citrix.com/article/CTX261963
Référence CVE CVE-2018-20031
http://cve.mitre.org/cgi-bin/cvename.cg ... 2018-20031
Référence CVE CVE-2018-20032
http://cve.mitre.org/cgi-bin/cvename.cg ... 2018-20032
Référence CVE CVE-2018-20033
http://cve.mitre.org/cgi-bin/cvename.cg ... 2018-20033
Référence CVE CVE-2018-20034
http://cve.mitre.org/cgi-bin/cvename.cg ... 2018-20034
Historique des alertes et avis sur les produits Citrix
Historique des alertes et avis sur les produits Citrix