Risque

Déni de service.

Systèmes affectés

  • F-Secure anti-virus pour Microsoft Exchange versions 6.21 et antérieures ;
  • F-Secure anti-virus pour Microsoft Exchange versions 6.01 et antérieures ;
  • F-Secure Internet Gatekeeper versions 6.32 et antérieures.

Résumé

Une faille présente dans un composant des produits anti-virus pour Microsoft Exchange et Internet Gatekeeper de l'éditeur F-Secure peut être exploitée par un utilisateur mal intentionné afin de réaliser un déni de service.

Description

Une vulnérabilité est présente dans le service Content Scanner Server des produits F-Secure anti-virus pour Microsoft Exchange et F-Secure Internet Gatekeeper.

Au moyen d'un paquet habilement constitué, un utilisateur mal intentionné peut forcer l'arrêt de ce service, réalisant ainsi un déni de service.

Contournement provisoire

Ces produits permettent de filtrer les adresses IP autorisées à établir une connexion au service Content Scanner Server (cf. bulletin de sécurité de l'éditeur).

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs.

Documentation