Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Symantec AppStream versions 5.2.x ;
- Symantec Workspace Streaming versions 6.1.x.
Résumé
Une vulnérabilité présente dans certains produits Symantec permet à un utilisateur distant d'exécuter du code arbitraire.
Description
Un problème dans l'authentification des clients auprès de serveurs Symantec AppStream et Symantec Workspace Streaming permet à un utilisateur distant de provoquer le téléchargement et l'exécution de code arbitraire dans le contexte du client au moyen d'un serveur spécialement construit.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Symantec SYM10-008 du 16 juin 2010 http://www.symantec.com/business/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&year=2010&suid=20100616_00
- Référence CVE CVE-2008-4389 https://www.cve.org/CVERecord?id=CVE-2008-4389