Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Symantec Brightmail Appliance (sauf les versions 8.x) ;
- Symantec Data Loss Prevention Detection Servers/Enforce versions 7.x, 8.0 et 8.1.x ;
- Symantec Data Loss Prevention Endpoint Agents versions 8.0 et 8.1.x.
- Symantec Mail Security Appliance/Symantec Brightmail Appliance versions 5.0.x et ultérieures ;
- Symantec Mail Security for Domino versions 7.5.3.25, 7.5.4.29 et 7.5.5.32 ;
- Symantec Mail Security for Microsoft Exchange versions 5.0.10, 5.0.11, 6.0.6 et 6.0.7 ;
- Symantec Mail Security for SMTP versions 5.0.x ;
Résumé
Une vulnérabilité dans un module tiers de certains produits Symantec permet une exécution de code arbitraire à distance.
Description
Une vulnérabilité a été découverte dans le module tiers Autonomy KeyView, inclus dans de nombreux produits Symantec. L'exploitation de cette vulnérabilité permet l'exécution de code arbitraire à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Symantec SYM09-004 du 17 mars 2009 http://securityresponse.symantec.com/avcenter/security/Content/2009.03.17a.html
- Référence CVE CVE-2008-4564 https://www.cve.org/CVERecord?id=CVE-2008-4564