Risque

  • Exécution de code arbitraire à distance ;
  • déni de service ;
  • atteinte à l'intégrité des données ;
  • atteinte à la confidentialité des données ;
  • élévation de privilèges.

Systèmes affectés

  • Pour la branche 11.x de Symantec Endpoint Protection, versions antérieures à la version 11 RU7 MP2 (11.0.720x) ;
  • pour la branche 11.x de Symantec Endpoint Protection (Management Console), versions antérieures à la version 11 RU7 MP2 (11.0.720x) ;
  • pour la branche 11.x de Symantec Network Access Control (Management Console), versions antérieures à la version 11 RU7 MP2 (11.0.720x) ;
  • pour la branche 12.1.x de Symantec Endpoint Protection Manager, versions antérieures à la version 12 RU1 MP1 (12.1.110x).

Résumé

Plusieurs vulnérabilités ont été corrigées dans Symantec Endpoint protection.

Une vulnérabilité non détaillée par l'éditeur permet à un utilisateur malintentionné de provoquer un déni de service à distance (seule la version 11.x est affectée). Une deuxième vulnérabilité permettant une élévation de privilèges a été corrigée dans Symantec Endpoint Protection et Symantec Network Access Control (versions 11.x uniquement). Pour être exploitée, l'utilisateur malintentionné doit disposer d'un compte légitime sur le serveur. Une autre vulnérabilité concernant Symantec Endpoint Protection Manager 12.1.x a été corrigée. Elle permet à un utilisateur malintentionné d'exécuter du code arbitraire à distance et de porter atteinte à l'intégrité et à la confidentialité des données sur le serveur.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation