![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
Symantec Enterprise Security Manager
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire à distance. 2 Systèmes affectésToutes les versions de Enterprise Security Manager (ESM) antérieures à 6.5.3. La version 6.5.3 n'est pas affectée par cette vulnérabilité. Les agents ESM sous NetWare 6.0, NetWare 6.5, OS/400 V5R2, OS/400V5R3, OpenVMS AXP 7.2 et OpenVMS AXP 7.3 ne sont pas affectés. 3 RésuméUne vulnérabilité dans Enterprise Security Manager permet l'exécution de code arbitraire à distance. 4 DescriptionUne vulnérabilité a été découverte dans l'interface de mise à jour à distance de l'agent Enterprise Security Manager (ESM). L'agent ESM accepte des requêtes de toute entité capable d'interpréter le protocole de mise à jour. Un utilisateur malintentionné peut émuler le protocole de mise à jour pour exécuter du code arbitraire à distance sur les agents ESM. 5 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Le manager ESM, bien que non vulnérable, doit également être mis à jour pour intéragir avec les agents. 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||