Risques
- Déni de service à distance
- Exécution de code arbitraire
Systèmes affectés
- Symantec Entreprise Vault 10.x ;
- Symantec Entreprise Vault 9.x.
Résumé
De multiples vulnérabilités, permettant notamment de l'exécution de code arbitraire et un déni de service, ont été corrigées dans Symantec Entreprise Vault.
Description
Les vulnérabilités sont dues à des problèmes de traitement des fichiers images JPEG et des fichiers Lotus 123 v4.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Symantec du 05 mars 2012 http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&year=2012&suid=20120305_00
- Référence CVE CVE-2012-0110 https://www.cve.org/CVERecord?id=CVE-2012-0110