Avis du CERTA : Vulnérabilités dans Symantec Backup Exec for Windows Server
novembre 2007 par CERT-FR
1 Risque
Déni de service à distance.
2 Systèmes affectés
Symantec Backup Exec for Windows Server (BEWS) version 11d.
3 Résumé
Plusieurs vulnérabilités dans Symantec Backup Exec for Windows Server
permettent de réaliser un déni de service à distance.
4 Description
Plusieurs vulnérabilités ont été découvertes dans le moteur Job Engine de
Symantec Backup Exec for Windows Server. Elles permettent de réaliser un déni
de service à distance.
5 Solution
Se référer au bulletin de sécurité de l’éditeur pour l’obtention des correctifs
(cf. section Documentation).
6 Documentation
* Bulletin de sécurité Symantec SYM07-029 du 27 novembre 2007 :
http://securityresponse.symantec.com/avcenter/security/Content/2007.11.27.html
* Référence CVE CVE-2007-4346 :
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-4346
* Référence CVE CVE-2007-4347 :