Multiples vulnérabilités des produits Symantec (15.11.19)

Multiples vulnérabilités dans les produits Symantec (corrigées le 15 novembre 2019)
Version initiale de l'avis
15 novembre 2019
Source(s)
Voir Documentation
Qu'est-ce qu'un CVE | Full disclosure | Zero Day | Tromperie et Full disclosure
Risque(s)
Exécution de code arbitraire
Contournement de la politique de sécurité
Élévation de privilèges
Systèmes affectés
Symantec Endpoint Protection Manager (SEPM) versions antérieures à 14.2 RU1
Symantec Endpoint Protection (SEP) versions antérieures à 14.2 RU1
Symantec Endpoint Protection Small Business Edition (SEP SBE) versions antérieures à 12.1 RU6 MP10d (12.1.7510.7002)
Symantec Mail Security for MS Exchange (SMSMSE) versions antérieures à 7.9.x
Résumé
De multiples vulnérabilités ont été découvertes dans les produits Symantec. Elles permettent à un attaquant de provoquer une exécution de code arbitraire, un contournement de la politique de sécurité et une élévation de privilèges.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
Bulletin de sécurité Symantec SYMSA1488 du 14 novembre 2019
https://support.symantec.com/us/en/arti ... A1488.html
Référence CVE CVE-2018-18368
http://cve.mitre.org/cgi-bin/cvename.cg ... 2018-18368
Référence CVE CVE-2019-12759
http://cve.mitre.org/cgi-bin/cvename.cg ... 2019-12759
Référence CVE CVE-2019-12756
http://cve.mitre.org/cgi-bin/cvename.cg ... 2019-12756
Référence CVE CVE-2019-12758
http://cve.mitre.org/cgi-bin/cvename.cg ... 2019-12758
Référence CVE CVE-2019-18372
http://cve.mitre.org/cgi-bin/cvename.cg ... 2019-18372
Référence CVE CVE-2019-12757
http://cve.mitre.org/cgi-bin/cvename.cg ... 2019-12757
Historique des alertes et avis sur le produit Symantec
Historique des alertes et avis sur les produits Symantec
Version initiale de l'avis
15 novembre 2019
Source(s)
Voir Documentation
Qu'est-ce qu'un CVE | Full disclosure | Zero Day | Tromperie et Full disclosure
Risque(s)
Exécution de code arbitraire
Contournement de la politique de sécurité
Élévation de privilèges
Systèmes affectés
Symantec Endpoint Protection Manager (SEPM) versions antérieures à 14.2 RU1
Symantec Endpoint Protection (SEP) versions antérieures à 14.2 RU1
Symantec Endpoint Protection Small Business Edition (SEP SBE) versions antérieures à 12.1 RU6 MP10d (12.1.7510.7002)
Symantec Mail Security for MS Exchange (SMSMSE) versions antérieures à 7.9.x
Résumé
De multiples vulnérabilités ont été découvertes dans les produits Symantec. Elles permettent à un attaquant de provoquer une exécution de code arbitraire, un contournement de la politique de sécurité et une élévation de privilèges.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
Bulletin de sécurité Symantec SYMSA1488 du 14 novembre 2019
https://support.symantec.com/us/en/arti ... A1488.html
Référence CVE CVE-2018-18368
http://cve.mitre.org/cgi-bin/cvename.cg ... 2018-18368
Référence CVE CVE-2019-12759
http://cve.mitre.org/cgi-bin/cvename.cg ... 2019-12759
Référence CVE CVE-2019-12756
http://cve.mitre.org/cgi-bin/cvename.cg ... 2019-12756
Référence CVE CVE-2019-12758
http://cve.mitre.org/cgi-bin/cvename.cg ... 2019-12758
Référence CVE CVE-2019-18372
http://cve.mitre.org/cgi-bin/cvename.cg ... 2019-18372
Référence CVE CVE-2019-12757
http://cve.mitre.org/cgi-bin/cvename.cg ... 2019-12757
Historique des alertes et avis sur le produit Symantec
Historique des alertes et avis sur les produits Symantec