![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans des
produits BlueCoat
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire à distance. 2 Systèmes affectésBluecoat BCAAA utilisé par les produits :
3 RésuméUne vulnérabilité dans le module BCAAA des BlueCoat permet à un utilisateur malveillant d'exécuter du code arbitraire à distance.4 DescriptionL'utilisation des relais BlueCoat ProxyOne et ProxySG demande l'installation d'un module BCAAA sur un serveur Windows. Ce module utilise un port particulier pour des opérations de synchronisation. L'envoi de paquets spécialement conçus sur ce port permet à un utilisateur malveillant d'exécuter du code arbitraire à distance sur le serveur Windows.5 SolutionLes versions 6.2.1.1 et 5.5.5.1 de ProxySG corrigent le problème. Le correctif pour ProxyOne n'est pas encore disponible.Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||