Risque

Exécution de code arbitraire à distance.

Systèmes affectés

Bluecoat BCAAA utilisé par les produits :

  • ProxySG 6.x, 5.x et 4.x ;
  • ProxyOne.

Résumé

Une vulnérabilité dans le module BCAAA des BlueCoat permet à un utilisateur malveillant d'exécuter du code arbitraire à distance.

Description

L'utilisation des relais BlueCoat ProxyOne et ProxySG demande l'installation d'un module BCAAA sur un serveur Windows. Ce module utilise un port particulier pour des opérations de synchronisation. L'envoi de paquets spécialement conçus sur ce port permet à un utilisateur malveillant d'exécuter du code arbitraire à distance sur le serveur Windows.

Solution

Les versions 6.2.1.1 et 5.5.5.1 de ProxySG corrigent le problème. Le correctif pour ProxyOne n'est pas encore disponible.

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation