| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 14 novembre 2003 No CERTA-2003-AVI-194 |
Affaire suivie par :
CERTA
Objet : Vulnérabilité dans
pcAnywhere de Symantec
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2003-AVI-194 |
Une gestion de version détaillée se trouve à la fin de ce document.
Elévation de privilèges.
Un utilisateur mal intentionné peut augmenter ses privilèges sur une machine disposant de pcAnywhere.
Cette vulnérabilité ne peut être exploitée que si pcAnywhere fonctionne en mode service.
Un utilisateur non privilégié peut, par le biais de l'interface d'aide de pcAnywhere, augmenter ses privilèges sur la machine cible voire ajouter des comptes dans le groupe administrateur.
Symantec recommande d'effectuer une mise à jour par LiveUpdate afin de corriger cette vulnérabilité.
http://securityresponse.symantec.com
http://www.secnetops.biz/research/SRT2003-11-13-0218.txt
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0936