Risques
- Atteinte à la confidentialité des données
- Exécution de code arbitraire à distance
Systèmes affectés
- Content Analysis Software (CAS) versions antérieures à 3.1.5.2
Résumé
De multiples vulnérabilités ont été corrigées dans Symantec Content Analysis. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et une atteinte à la confidentialité des données.
Les deux vulnérabilités affectent le logiciel ClamAV qui est intégré au produit Content Analysis Software (CAS).
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Symantec 21864 du 22 février 2023 https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/21864
- Bulletin de sécurité ClamAV du 15 février 2023 https://blog.clamav.net/2023/02/clamav-01038-01052-and-101-patch.html
- Référence CVE CVE-2023-20032 https://www.cve.org/CVERecord?id=CVE-2023-20032
- Référence CVE CVE-2023-20052 https://www.cve.org/CVERecord?id=CVE-2023-20052