![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
Symantec LiveUpdate pour Macintosh
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésLa plupart des outils Symantec utilisant LiveUpdate sous Macintosh sont affectés par cette vulnérabilité. Cela inclut :
3 RésuméUne vulnérabilité présente dans certains modules de Symantec LiveUpdate pour le système d'exploitation Macintosh peut être utilisée par une personne malveillante pour élever ses droits sur la machine et exécuter des commandes arbitraires avec les droits dérobés. 4 DescriptionUne vulnérabilité existe dans certains modules de Symantec LiveUpdate pour le système d'exploitation Macintosh : ceux-ci ne définiraient pas correctement certaines variables d'environnement pour exécuter du code. Une personne malveillante peut donc lancer un de ces modules avec des variables d'environnement différentes, afin de profiter des droits d'administrateur pour exécuter du code arbitraire dans le système. 5 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 DocumentationBulletin de sécurité Symantec SYM06-007 du 17 avril 2006 : http://securityresponse.symantec.com/avcenter/security/Content/2006.04.17b.html Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||