Risque

Exécution de code arbitraire à distance.

Systèmes affectés

  • Symantec System Recovery 2011 ;
  • Symantec Backup Exec System Recovery 2010.

Résumé

Des vulnérabilités ont été corrigées dans Symantec System Recovery 2011 et Symantec Backup Exec System Recovery 2010. Elles sont dues à des vérifications incomplètes lors du chargement de bibliothèques partagées (DLL) et permettent à un attaquant d'exécuter du code arbitraire à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation