DFN-CERT

Advisory-Archiv

2015-0122: Symantec Encryption Management Server: Zwei Schwachstellen ermöglichen eine Privilegieneskalation und die Manipulation von E-Mails

Historie:

Version 1 (2015-01-30 15:29)
Neues Advisory

Betroffene Software

Sicherheit

Betroffene Plattformen

Beschreibung:

Durch Ausnutzen dieser Schwachstellen kann ein Administrator mit geringen Privilegien das System komplett übernehmen, bzw. ein beliebiger entfernter, nicht angemeldeter Angreifer Teile von E-Mails manipulieren und somit falsche Informationen darstellen. Der Hersteller gibt an, dass eine mögliche Ausnutzung bislang nicht bekannt geworden sei. Es wird ein Upgrade auf Symantec Encryption Management Server 3.3.2 MP7 empfohlen, wodurch diese Schwachstellen behoben werden.

Schwachstellen:

CVE-2014-7287

Symantec Encryption Management Server "Email Header Injection" erlaubt Manipulation von Daten

CVE-2014-7288

Symantec Encryption Management Server "Database Backup Command Line Injection" erlaubt Privilegieneskalation

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.