Vulnérabilité critique dans Barracuda Email Security Gateway

TitreVulnérabilité critique dans Barracuda Email Security Gateway
Numéro de Référence
Numéro de Référence
45342812/23
Date de publication
Date de publication
28 décembre 2023
Niveau de Risque
Niveau de Risque
Critique
Niveau d'Impact
Niveau d'Impact
Critique

Systèmes affectés:

Systèmes affectés
  • Barracuda Email Security Gateway versions 5.1.3.001 à 9.2.1.001

Identificateurs externes:

Identificateurs externes
  • CVE-2023-7102  

Bilan de la vulnérabilité:

Bilan de la vulnérabilité

Une vulnérabilité critique a été corrigée dans Barracuda Email Security Gateway. La vulnérabilité « CVE-2023-7102 » existait dans « Spreadsheet::ParseExcel », une bibliothèque tierce open-source utilisée par le scanner de virus Amavis au sein de l'appliance ESG.  

L'exploitation réussie de la vulnérabilité d'exécution de code arbitraire dans Spreadsheet::ParseExcel pourrait permettre à un attaquant distant de déployer des logiciels malveillants notamment (SEASPY et SALTWATER) via des pièces jointes d'email au format Excel spécialement conçues.

Solution:

Solution

Veuillez se référer au bulletin de sécurité Barracuda afin d’installer les nouvelles mises à jour.

Risque:

Risque
  • Exécution des commandes à distance,

Référence:

Référence

DGSSI2024 All rights reserved