Risques
- Contournement de la politique de sécurité
- Déni de service à distance
Systèmes affectés
- Symantec Mail Security pour SMTP pour les versions 5.0.1 ne bénéficiant pas du Patch 200.
Résumé
Plusieurs vulnérabilités ont été identifiées dans Symantec Mail Security. L'une d'elles permet à distance de perturber le fonctionnement du service.
Description
Plusieurs vulnérabilités ont été identifiées dans Symantec Mail Security. L'une d'elles provient par exemple d'une mauvaise gestion des courriels n'ayant pu être correctement transmis. Certaines de ces vulnérabilités permettent ainsi à une personne malveillante, dans des conditions particulières, de perturber à distance le fonctionnement du service.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Alerte de Secunia numéro 33202 du 07 janvier 2009 : http://secunia.com/advisories/33202/
- Avis de correctif Patch 200 pour Symantec Mail Security version 5.0.1 : ftp://ftp.ftp.symantec.com/public/