Page 1 sur 1

Multiples vulnérabilités des produits Symantec (15.11.19)

MessagePosté: 15 Nov 2019, 19:24
de pierre
Multiples vulnérabilités dans les produits Symantec (corrigées le 15 novembre 2019)

Version initiale de l'avis
15 novembre 2019

Source(s)
Voir Documentation

Qu'est-ce qu'un CVE | Full disclosure | Zero Day | Tromperie et Full disclosure

Risque(s)
Exécution de code arbitraire
Contournement de la politique de sécurité
Élévation de privilèges

Systèmes affectés
Symantec Endpoint Protection Manager (SEPM) versions antérieures à 14.2 RU1
Symantec Endpoint Protection (SEP) versions antérieures à 14.2 RU1
Symantec Endpoint Protection Small Business Edition (SEP SBE) versions antérieures à 12.1 RU6 MP10d (12.1.7510.7002)
Symantec Mail Security for MS Exchange (SMSMSE) versions antérieures à 7.9.x

Résumé
De multiples vulnérabilités ont été découvertes dans les produits Symantec. Elles permettent à un attaquant de provoquer une exécution de code arbitraire, un contournement de la politique de sécurité et une élévation de privilèges.

Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation
Bulletin de sécurité Symantec SYMSA1488 du 14 novembre 2019
https://support.symantec.com/us/en/arti ... A1488.html

Référence CVE CVE-2018-18368
http://cve.mitre.org/cgi-bin/cvename.cg ... 2018-18368

Référence CVE CVE-2019-12759
http://cve.mitre.org/cgi-bin/cvename.cg ... 2019-12759

Référence CVE CVE-2019-12756
http://cve.mitre.org/cgi-bin/cvename.cg ... 2019-12756

Référence CVE CVE-2019-12758
http://cve.mitre.org/cgi-bin/cvename.cg ... 2019-12758

Référence CVE CVE-2019-18372
http://cve.mitre.org/cgi-bin/cvename.cg ... 2019-18372

Référence CVE CVE-2019-12757
http://cve.mitre.org/cgi-bin/cvename.cg ... 2019-12757

Historique des alertes et avis sur le produit Symantec
Historique des alertes et avis sur les produits Symantec