2015-0122: Symantec Encryption Management Server: Zwei Schwachstellen ermöglichen eine Privilegieneskalation und die Manipulation von E-Mails
Historie:
- Version 1 (2015-01-30 15:29)
- Neues Advisory
Betroffene Software
Sicherheit
Betroffene Plattformen
Beschreibung:
Durch Ausnutzen dieser Schwachstellen kann ein Administrator mit geringen Privilegien das System komplett übernehmen, bzw. ein beliebiger entfernter, nicht angemeldeter Angreifer Teile von E-Mails manipulieren und somit falsche Informationen darstellen. Der Hersteller gibt an, dass eine mögliche Ausnutzung bislang nicht bekannt geworden sei. Es wird ein Upgrade auf Symantec Encryption Management Server 3.3.2 MP7 empfohlen, wodurch diese Schwachstellen behoben werden.
Schwachstellen:
CVE-2014-7287
Symantec Encryption Management Server "Email Header Injection" erlaubt Manipulation von DatenCVE-2014-7288
Symantec Encryption Management Server "Database Backup Command Line Injection" erlaubt Privilegieneskalation
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.