![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
Symantec pcAnywhere
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueElévation de privilèges.2 Systèmes affectésSymantec pcAnywhere versions antérieures à 11.5.3 RésuméUne vulnérabilité dans Symantec pcAnywhere permet à un utilisateur local mal intentionné d'élever ses privilèges.4 DescriptionSymantec pcAnywhere est un logiciel permettant la prise de main à distance d'une machine. Une erreur dans la gestion de lancement de commandes permet à un utilisateur local mal intentionné d'exécuter de façon arbitraire une commande avec les droits du système et ainsi d'élever ses privilèges.5 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||