![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
divers produits F-Secure
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueElévation de privilèges. 2 Systèmes affectés
3 DescriptionL'installation des produits F-Secure Anti-Virus Internet Gatekeeper pour Linux et F-Secure Anti-Virus Linux Gateway entraîne la création de scripts CGI ayant des droits en exécution pour tous avec le paramètre SUID activé. Un utilisateur local peut obtenir les droits de l'administrateur en utilisant ces scripts. 4 Contournement provisoireModifier les paramètres des scripts à l'aide des commandes ci-dessous.
5 SolutionAppliquer le correctif tel qu'indiqué dans le bulletin de sécurité F-Secure (voir Documentation). 6 DocumentationBulletin de sécurité FSC-2005-3 de F-Secure du 07 novembre 2005 : http://www.f-secure.com/security/fsc-2005-3.shtml Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||