Risque

Exécution de code arbitraire à distance.

Systèmes affectés

  • Symantec Mail Security for Domino versions 7.5.3.25, 7.5.4.29 et 7.5.5.32 ;
  • Symantec Mail Security for Microsoft Exchange versions 5.0.10, 5.0.11, 6.0.6 et 6.0.7 ;
  • Symantec Mail Security for SMTP versions 5.0.x ;
  • Symantec Mail Security Appliance/Symantec Brightmail Appliance versions 5.0.x et ultérieures ;
  • Symantec Brightmail Appliance (sauf les versions 8.x) ;
  • Symantec Data Loss Prevention Detection Servers/Enforce versions 7.x, 8.0 et 8.1.x ;
  • Symantec Data Loss Prevention Endpoint Agents versions 8.0 et 8.1.x.

Résumé

Une vulnérabilité dans un module tiers de certains produits Symantec permet une exécution de code arbitraire à distance.

Description

Une vulnérabilité a été découverte dans le module tiers Autonomy KeyView, inclus dans de nombreux produits Symantec. L'exploitation de cette vulnérabilité permet l'exécution de code arbitraire à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation