Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Symantec Mail Security Appliance versions 5.0.x.
- Symantec Mail Security for Domino version 7.5 ;
- Symantec Mail Security for Microsoft Exchange version 5.0 ;
- Symantec Mail Security for SMTP version 5.0.0 ;
- Symantec Mail Security for SMTP version 5.0.1 ;
Résumé
Plusieurs vulnérabilités dans Symantec Mail Security permettent l'exécution de code arbitraire à distance.
Description
Plusieurs vulnérabilités de type débordement de mémoire ont été découvertes dans le module Autonomy KeyView de Symantec Mail Security. Ce module est utilisé pour réaliser du filtrage de contenu. L'exploitation de ces vulnérabilités permet l'exécution de code arbitraire à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Symantec SYM08-010 du 08 avril 2008 http://securityresponse.symantec.com/avcenter/security/Content/2008.04.08e.html