Risque

Exécution de code arbitraire à distance.

Systèmes affectés

  • Symantec Mail Security for Domino version 7.5 ;
  • Symantec Mail Security for Microsoft Exchange version 5.0 ;
  • Symantec Mail Security for SMTP version 5.0.0 ;
  • Symantec Mail Security for SMTP version 5.0.1 ;
  • Symantec Mail Security Appliance versions 5.0.x.

Résumé

Plusieurs vulnérabilités dans Symantec Mail Security permettent l'exécution de code arbitraire à distance.

Description

Plusieurs vulnérabilités de type débordement de mémoire ont été découvertes dans le module Autonomy KeyView de Symantec Mail Security. Ce module est utilisé pour réaliser du filtrage de contenu. L'exploitation de ces vulnérabilités permet l'exécution de code arbitraire à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation