Risques
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Déni de service à distance
- Exécution de code arbitraire à distance
- Injection de code indirecte à distance
Systèmes affectés
Blue Coat Director toutes versions antérieures à la 5.5.2.3.
Résumé
De multiples vulnérabilités touchent Blue Coat Director, elles permettent notamment l'exécution de code arbitraire à distance.
Description
Des vulnérabilités dans le module d'analyse des requêtes HTTP TRACE et dans les versions d'Apache et OpenSSL embarquées dans Blue Coat Director permettent à une personne malintentionnée d'effectuer des actions malveillantes, dont l'exécution de code arbitraire à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Blue Coat SA61 du 13 septembre 2011 https://kb.bluecoat.com/index?page=content&id=SA61
- Bulletin de sécurité Blue Coat SA62 du 15 septembre 2011 https://kb.bluecoat.com/index?page=content&id=SA62
- Bulletin de sécurité Blue Coat SA63 du 15 septembre 2011 https://kb.bluecoat.com/index?page=content&id=SA63
- Référence CVE CVE-2003-0190 https://www.cve.org/CVERecord?id=CVE-2003-0190
- Référence CVE CVE-2005-2666 https://www.cve.org/CVERecord?id=CVE-2005-2666
- Référence CVE CVE-2008-2364 https://www.cve.org/CVERecord?id=CVE-2008-2364
- Référence CVE CVE-2008-2939 https://www.cve.org/CVERecord?id=CVE-2008-2939
- Référence CVE CVE-2009-1891 https://www.cve.org/CVERecord?id=CVE-2009-1891
- Référence CVE CVE-2009-2412 https://www.cve.org/CVERecord?id=CVE-2009-2412
- Référence CVE CVE-2009-3094 https://www.cve.org/CVERecord?id=CVE-2009-3094
- Référence CVE CVE-2009-3095 https://www.cve.org/CVERecord?id=CVE-2009-3095
- Référence CVE CVE-2009-3555 https://www.cve.org/CVERecord?id=CVE-2009-3555
- Référence CVE CVE-2009-3560 https://www.cve.org/CVERecord?id=CVE-2009-3560
- Référence CVE CVE-2009-3720 https://www.cve.org/CVERecord?id=CVE-2009-3720
- Référence CVE CVE-2010-0425 https://www.cve.org/CVERecord?id=CVE-2010-0425
- Référence CVE CVE-2010-0434 https://www.cve.org/CVERecord?id=CVE-2010-0434
- Référence CVE CVE-2010-1452 https://www.cve.org/CVERecord?id=CVE-2010-1452
- Référence CVE CVE-2010-1623 https://www.cve.org/CVERecord?id=CVE-2010-1623