Risque
- Exécution de code arbitraire à distance
Systèmes affectés
Bluecoat BCAAA utilisé par les produits :
- ProxySG 6.x, 5.x et 4.x ;
- ProxyOne.
Résumé
Une vulnérabilité dans le module BCAAA des BlueCoat permet à un utilisateur malveillant d'exécuter du code arbitraire à distance.
Description
L'utilisation des relais BlueCoat ProxyOne et ProxySG demande l'installation d'un module BCAAA sur un serveur Windows. Ce module utilise un port particulier pour des opérations de synchronisation. L'envoi de paquets spécialement conçus sur ce port permet à un utilisateur malveillant d'exécuter du code arbitraire à distance sur le serveur Windows.
Solution
Les versions 6.2.1.1 et 5.5.5.1 de ProxySG corrigent le problème. Le correctif pour ProxyOne n'est pas encore disponible.
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité BlueCoat SA55 du 02 mai 2011 https://kb.bluecoat.com/index?page=content&id=SA55