Risque

  • Exécution de code arbitraire à distance.

Systèmes affectés

  • Symantec AppStream versions 5.2.x ;
  • Symantec Workspace Streaming versions 6.1.x.

Résumé

Une vulnérabilité présente dans certains produits Symantec permet à un utilisateur distant d'exécuter du code arbitraire.

Description

Un problème dans l'authentification des clients auprès de serveurs Symantec AppStream et Symantec Workspace Streaming permet à un utilisateur distant de provoquer le téléchargement et l'exécution de code arbitraire dans le contexte du client au moyen d'un serveur spécialement construit.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation