Risque

  • Contournement de la politique de sécurité

Systèmes affectés

Blue Coat Security Gateway OS (SGOS) versions 4.x antérieures à la version 4.1.4.

Résumé

Deux vulnérabilités présentes dans Blue Coat ProxySG peuvent être exploitées par un utilisateur mal intentionné pour contourner la politique de sécurité.

Description

  • La première vulnérabilité est due à un mauvais traitement sur la méthode CONNECT. Cette vulnérabilité permet à un utilisateur mal intentionné d'utiliser cette méthode vers un port arbitraire pour contourner les règles de sécurité mises en place ;
  • la seconde vulnérabilité est due à une erreur dans le traitement des règles définies dans le gestionnaire des règles VPM (Visual Policy Manager). Cette vulnérabilité peut également être utilisée pour contourner la polique de sécurité.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation