![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
divers produits Symantec
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectés
3 RésuméUne vulnérabilité dans divers produits Symantec permet l'exécution de code arbitraire à distance, ou la réalisation d'un déni de service. 4 DescriptionLa bibliothèque Entrust LibKmp ISAKMP gère l'échange des clés IKE et le traitement des paquets ISAKMP. Elle est utilisée par divers produits de sécurité de Symantec. Une vulnérabilité de type débordement de mémoire affectant cette bibliothèque permet l'exécution de code arbitraire à distance ou la réalisation d'un déni de service. Cette vulnérabilité n'affecte pas les passerelles qui n'utilisent que des tunnels VPN statiques ou qui n'ont pas de tunnels VPN dynamiques définis. 5 SolutionAppliquer le correctif fourni par Symantec : http://www.symantec.com/region/fr/downloads 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||