| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 17 décembre
2004 No CERTA-2004-AVI-403 |
Affaire suivie par :
CERTA
Objet : Vulnérabilité d'eTrust
Antivirus de Computer Associates
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2004-AVI-403 |
Une gestion de version détaillée se trouve à la fin de ce document.
Certains des programmes de l'antivirus s'exécutant avec les privilèges SYSTEM, il est alors possible pour un utilisateur local mal intentionné de modifier ces fichiers pour réaliser une élévation de privilèges.
http://crm.my-etrust.com/CIDocument.asp?KDId=2222&GUID=CF4848E796964617849BA923F9299C98
http://www.idefense.com/application/poi/display?id=164
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-1149