Risques
- Contournement de la politique de sécurité
- Déni de service
Systèmes affectés
- CWP Windows Client versions antérieures à 1.6.1
- DCS Windows Agent versions antérieures à 6.9.1
- SEP Windows Client versions antérieures à 14.3 RU1 MP1
- SEPM versions antérieures à 14.3 RU2
Résumé
De multiples vulnérabilités ont été découvertes dans les produits Symantec. Elles permettent à un attaquant de provoquer un déni de service et un contournement de la politique de sécurité.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Symantec SYMSA18255 du 21 juin 2021 https://support.broadcom.com/security-advisory/content/0/0/SYMSA18255
- Référence CVE CVE-2020-12596 https://www.cve.org/CVERecord?id=CVE-2020-12596
- Référence CVE CVE-2020-12597 https://www.cve.org/CVERecord?id=CVE-2020-12597