Risque

  • Exécution de code arbitraire à distance ;
  • atteinte à l'intégrité des données ;
  • atteinte à la confidentialité des données.

Systèmes affectés

  • Cisco IronPort Encryption Appliance 6.5 versions inférieures à 6.5.2 ;
  • Cisco IronPort Encryption Appliance 6.2 versions inférieures à 6.2.9.1 ;
  • Cisco IronPort PostX versions inférieures à 6.2.9.1.

Résumé

Plusieurs vulnérabilités dans les produits Cisco IronPort permettent l'accès au système de fichiers, et l'exécution de code arbitraire à distance.

Description

Plusieurs vulnérabilités dans les produits Cisco IronPort ont été identifiées :

  • une erreur dans l'interface d'administration Web des boîtiers IronPort permet un accès au système de fichier ;
  • une erreur dans la servlet Websafe permet un accès au système de fichiers ;
  • une erreur dans le serveur web https de l'Encryption Appliance permet l'exécution de code arbitraire à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation