PT-2020-7279 · Symantec+2 · Symantec Mail Security For Domino+6
Will Dormann
·
Publicado
2020-02-21
·
Atualizado
2020-03-04
·
CVE-2012-6277
CVSS v2.0
9.3
Alta
| Vetor | AV:N/AC:M/Au:N/C:C/I:C/A:C |
**Nome do software vulnerável e versões afetadas:
Versões do Autonomy KeyView IDOL anteriores à 10.16
Versões do Symantec Mail Security for Microsoft Exchange anteriores à 6.5.8
Versões do Symantec Mail Security for Domino anteriores à 8.1.1
Versões do Symantec Messaging Gateway anteriores à 10.0.1
Versões do Symantec Data Loss Prevention (DLP) anteriores à 11.6.1
Versões 8.5.x do IBM Notes
Versões 8.5.x do IBM Lotus Domino anteriores à 8.5.3 FP4
Descrição:
O problema está relacionado a várias vulnerabilidades não especificadas no Autonomy KeyView IDOL, que é utilizado em diversos produtos. Essas vulnerabilidades permitem que invasores remotos executem código arbitrário ou causem uma negação de serviço (corrupção de memória) por meio de um arquivo malicioso. As vulnerabilidades estão relacionadas a “uma série de problemas subjacentes”, nos quais “alguns desses casos demonstraram corrupção de memória com entrada controlada pelo invasor e poderiam ser explorados para executar código arbitrário”.
Recomendações:
Para versões do Autonomy KeyView IDOL anteriores à 10.16, atualize para a versão 10.16 ou posterior.
Para versões do Symantec Mail Security for Microsoft Exchange anteriores à 6.5.8, atualize para a versão 6.5.8 ou posterior.
Para versões do Symantec Mail Security for Domino anteriores à 8.1.1, atualize para a versão 8.1.1 ou posterior.
Para versões do Symantec Messaging Gateway anteriores à 10.0.1, atualize para a versão 10.0.1 ou posterior.
Para versões do Symantec Data Loss Prevention (DLP) anteriores à 11.6.1, atualize para a versão 11.6.1 ou posterior.
Para versões do IBM Notes 8.5.x, atualize para uma versão que inclua a correção para o IBM Lotus Domino 8.5.x
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Autonomy Keyview Idol
Ibm Lotus Domino
Ibm Inotes
Symantec Data Loss Prevention
Symantec Mail Security For Domino
Symantec Mail Security For Microsoft Exchange
Symantec Messaging Gateway