AVIS CERTFR - 2018 - AVI - 210

AVIS CERT
CERT-FR

Publié le 2 mai 2018 à 18h27

Objet : Vulnérabilité dans Symantec Norton Core

Référence : CERTFR-2018-AVI-210

Risque(s)

- Exécution de code arbitraire à distance

Systèmes affectés

- les routeurs Norton Core versions antérieures à v237

Résumé

Une vulnérabilité a été découverte dans Symantec Norton Core. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité Symantec du 30 avril 2018

https://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&year=&suid=20180430_00

- Référence CVE CVE-2018-5234

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-5234

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2018-AVI-210/