Risques

  • Déni de service
  • Exécution de code arbitraire à distance

Systèmes affectés

  • Symantec Enterprise Firewall 7.0.x (Windows et Solaris) ;
  • Symantec Enterprise Firewall 8.0 (Windows et Solaris) ;
  • Symantec Gateway Security 1.0 - 5300 Series ;
  • Symantec Gateway Security 2.0 - 5400 Series.
  • Symantec VelociRaptor 1.5 ;

Résumé

Une vulnérabilité dans divers produits Symantec permet l'exécution de code arbitraire à distance, ou la réalisation d'un déni de service.

Description

La bibliothèque Entrust LibKmp ISAKMP gère l'échange des clés IKE et le traitement des paquets ISAKMP. Elle est utilisée par divers produits de sécurité de Symantec.

Une vulnérabilité de type débordement de mémoire affectant cette bibliothèque permet l'exécution de code arbitraire à distance ou la réalisation d'un déni de service.

Cette vulnérabilité n'affecte pas les passerelles qui n'utilisent que des tunnels VPN statiques ou qui n'ont pas de tunnels VPN dynamiques définis.

Solution

Appliquer le correctif fourni par Symantec :

http://www.symantec.com/region/fr/downloads

Documentation