|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Blue Coat K9 Web Protection Management Service : Buffer Overflow
08/06/2007 10H59
Référence Secunia : SA25593
Date de publication : 2007-06-08
Risque : Elevé. Niveau 4 sur 5. 
Impact : Elévation de privilèges, Accès au système
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Blue Coat K9 Web Protection 3.x
Référence CVE :
CVE-2007-1685
Description :
CSIS Security Group a rapporté une vulnérabilité dans BlueCoat K9 Web Protection, qui pourrait être exploitée par des utilisateurs locaux malveillants pour obtenir des privilèges plus élevés ou par des personnes malintentionnées pour compromettre un système vulnérable.
La vulnérabilité est causée du fait d'une erreur de limitation dans au service de gestion web (k9filter.exe) lors du traitement d'URLs. Cela pourrait être exploité pour causer un débordement de tampon via une requête HTTP très longue au port local 2372.
L'exploitation de ce problème pourrait être exploitée par un attaquant distant afin de compromettre une machine vulnérable avec les privilèges SYSTEM. Dans tout les cas, une attaque à distance est possible seulement si un utilisateur est poussé à visiter un site web malicieux.
Solutions :
Mettre à jour en version 3.2.44 ou supérieure.
http://www.k9webprotection.com/download.html
Vulnérabilité découverte par :
Dennis Rand, CSIS Security Group.
Référence :
CSIS Security Group:
http://www.csis.dk/dk/forside/Bluecoat-k9.pdf
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sauf mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|