AVIS CERTFR - 2021 - AVI - 478

AVIS CERT
CERT-FR

Publié le 22 juin 2021 à 16h35

Objet : Multiples vulnérabilités dans les produits Symantec

Référence : CERTFR-2021-AVI-478

Risque(s)

- Déni de service
- Contournement de la politique de sécurité

Systèmes affectés

- SEPM versions antérieures à 14.3 RU2
- SEP Windows Client versions antérieures à 14.3 RU1 MP1
- DCS Windows Agent versions antérieures à 6.9.1
- CWP Windows Client versions antérieures à 1.6.1

Résumé

De multiples vulnérabilités ont été découvertes dans les produits Symantec. Elles permettent à un attaquant de provoquer un déni de service et un contournement de la politique de sécurité.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité Symantec SYMSA18255 du 21 juin 2021

https://support.broadcom.com/security-advisory/content/0/0/SYMSA18255

- Référence CVE CVE-2020-12596

http://cve.mitre.org/cgi-bin/cvename.cgi?name=%20CVE-2020-12596

- Référence CVE CVE-2020-12597

http://cve.mitre.org/cgi-bin/cvename.cgi?name=%20CVE-2020-12597

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2021-AVI-478/