Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Altiris Deployment Solution versions 6.9.x ;
- Altiris Notification Server versions 6.0.x ;
- Symantec Management Platform versions 7.0.x.
Résumé
Une vulnérabilité dans certains produits Symantec permet d'exécuter du code arbitraire à distance.
Description
Une vulnérabilité a été découverte dans le contrôle ActiveX AeXNSPkgDLLib.dll livré avec les produits Altiris Deployment Solution, Altiris Notification Server et Symantec Management Platform. L'exploitation de cette vulnérabilité, via une page Web ou un message électronique spécifique, permet l'exécution de code arbitraire à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Symantec SYM09-013 du 22 septembre 2009 http://www.symantec.com/business/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&suid=20090922_00
- Référence CVE CVE-2009-0328 https://www.cve.org/CVERecord?id=CVE-2009-0328