Risques
- Déni de service
- Exécution de code arbitraire à distance
Systèmes affectés
- Symantec Enterprise Firewall 7.0.x (Windows et Solaris) ;
- Symantec Enterprise Firewall 8.0 (Windows et Solaris) ;
- Symantec Gateway Security 1.0 - 5300 Series ;
- Symantec Gateway Security 2.0 - 5400 Series.
- Symantec VelociRaptor 1.5 ;
Résumé
Une vulnérabilité dans divers produits Symantec permet l'exécution de code arbitraire à distance, ou la réalisation d'un déni de service.
Description
La bibliothèque Entrust LibKmp ISAKMP gère l'échange des clés IKE et le traitement des paquets ISAKMP. Elle est utilisée par divers produits de sécurité de Symantec.
Une vulnérabilité de type débordement de mémoire affectant cette bibliothèque permet l'exécution de code arbitraire à distance ou la réalisation d'un déni de service.
Cette vulnérabilité n'affecte pas les passerelles qui n'utilisent que des tunnels VPN statiques ou qui n'ont pas de tunnels VPN dynamiques définis.
Solution
Appliquer le correctif fourni par Symantec :
http://www.symantec.com/region/fr/downloads
Documentation
- Bulletin de sécurité SYM04-012 de Symantec du 26 août 2004 http://securityresponse.symantec.com/avcenter/security/Content/2004.08.26.html