Risque

Exécution de code arbitraire à distance.

Systèmes affectés

  • Altiris Deployment Solution versions 6.9.x ;
  • Altiris Notification Server versions 6.0.x ;
  • Symantec Management Platform versions 7.0.x.

Résumé

Une vulnérabilité dans certains produits Symantec permet d'exécuter du code arbitraire à distance.

Description

Une vulnérabilité a été découverte dans le contrôle ActiveX AeXNSPkgDLLib.dll livré avec les produits Altiris Deployment Solution, Altiris Notification Server et Symantec Management Platform. L'exploitation de cette vulnérabilité, via une page Web ou un message électronique spécifique, permet l'exécution de code arbitraire à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation