Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Bluecoat IntelligenceCenter
- Bluecoat ProxySG
Résumé
Deux vulnérabilités ont été corrigées dans Bluecoat. Elles concernent un débordement de tampon en mémoire dans le module OpenSSL et peut être provoqué par un message DER spécialement conçu.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité SA70 du 04 décembre 2012 : https://kb.bluecoat.com/index?page=content&id=SA70
- Référence CVE CVE-2012-2110 https://www.cve.org/CVERecord?id=CVE-2012-2110
- Référence CVE CVE-2012-2131 https://www.cve.org/CVERecord?id=CVE-2012-2131