| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 12 novembre 2009 No CERTA-2009-AVI-497 |
Affaire suivie par :
CERTA
Objet : Vulnérabilités dans
McAfee IntruShield Network Security Manager
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2009-AVI-497 |
Une gestion de version détaillée se trouve à la fin de ce document.
Une deuxième vulnérabilité réside dans le manque de validation des entrées par la console d'administration de McAfee IntruShield NSM. Elle est exploitable par un utilisateur malveillant pour réaliser de l'injection de code indirecte à l'encontre des administrateurs.
Se référer aux bulletins de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
https://kc.mcafee.com/corporate/index?page=content&id=SB10004
https://kc.mcafee.com/corporate/index?page=content&id=SB10005
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-3565
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-3566