{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[{"description":"Norman Security Suite 7.x ;","product":{"name":"Security","vendor":{"name":"ESET","scada":false}}},{"description":"Norman Virus Control 5.x pour Exchange 5.5 et 2000 ;","product":{"name":"N/A","vendor":{"name":"N/A","scada":false}}},{"description":"Norman Virus Control 5.x pour Windows ;","product":{"name":"Windows","vendor":{"name":"Microsoft","scada":false}}},{"description":"Norman Virus Control 5.x pour Domino ;","product":{"name":"N/A","vendor":{"name":"Domino","scada":false}}},{"description":"Norman Endpoint Protection 7.x ;","product":{"name":"N/A","vendor":{"name":"N/A","scada":false}}},{"description":"Norman Virus Control 5.x pour Linux ;","product":{"name":"N/A","vendor":{"name":"N/A","scada":false}}},{"description":"Norman Virus Control 5.x pour MimeSweeper.","product":{"name":"N/A","vendor":{"name":"N/A","scada":false}}},{"description":"Norman Network Protection 3.x ;","product":{"name":"N/A","vendor":{"name":"N/A","scada":false}}},{"description":"Norman Virus Control 5.x pour IIS ;","product":{"name":"N/A","vendor":{"name":"N/A","scada":false}}},{"description":"Norman Virus Control 5.x pour Firewall-1 ;","product":{"name":"N/A","vendor":{"name":"N/A","scada":false}}}],"affected_systems_content":null,"content":"## Description\n\nDeux vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans les produits antivirus\nNorman :\n\n-   la premi\u00e8re vuln\u00e9rabilit\u00e9 r\u00e9sulte d'un mauvais traitement des\n    fichiers au format rar3 ;\n-   la seconde vuln\u00e9rabilit\u00e9 r\u00e9sulte d'un mauvais traitement des\n    fichiers au format cab.\n\nL'exploitation de ces vuln\u00e9rabilit\u00e9s permet \u00e0 un attaquant, via un\nfichier sp\u00e9cialement construit, de contourner la politique de filtrage\nmise en place par l'antivirus.\n\n## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l'\u00e9diteur pour l'obtention des\ncorrectifs (cf. section Documentation).\n","cves":[],"links":[{"title":"Bulletin de s\u00e9curit\u00e9 Norman du 08 juin 2009 :","url":"http://www.norman.com/support/security_bulletins/69333/en"}],"reference":"CERTA-2009-AVI-236","revisions":[{"description":"version initiale.","revision_date":"2009-06-17T00:00:00.000000"}],"risks":[{"description":"Contournement de la politique de s\u00e9curit\u00e9"}],"summary":"Deux vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans les produits Norman.\nL'exploitation de ces vuln\u00e9rabilit\u00e9s permet de contourner la politique\nde filtrage.\n","title":"Multiples vuln\u00e9rabilit\u00e9s de l'antivirus Norman","vendor_advisories":[{"published_at":null,"title":"Bulletin de s\u00e9curit\u00e9 Norman du 8 juin 2009","url":null}]}
