S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 18 décembre
2006
No CERTA-2006-AVI-558 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Vulnérabilité dans
BitDefender
Tableau 1: Gestion du document
| Référence |
CERTA-2006-AVI-558 |
| Titre |
Vulnérabilité dans
BitDefender |
| Date de la première
version |
18 décembre 2006 |
| Date de la dernière
version |
- |
| Source(s) |
Bulletin de
sécurité BitDefender du 15
décembre 2006 |
| Pièce(s) jointe(s) |
Aucune |
|
Une gestion de version détaillée se trouve
à la fin de ce document.
Exécution de code arbitraire à distance.
- BitDefender Antivirus ;
- BitDefender Antivirus Plus ;
- BitDefender for ISA Server ;
- BitDefender for MS Exchange 2003 ;
- BitDefender for MS Exchange 2000 ;
- BitDefender for MS Exchange 5.5 ;
- BitDefender Internet Security ;
- BitDefender Mail Protection for Entreprises ;
- BitDefendre Online Scanner.
Une vulnérabilité affectant les produits
BitDefender permet à un utilisateur d'exécuter du
code arbitraire à distance.
Une vulnérabilité de type dépassement
d'entier dans le traitement des fichiers exécutables au
format PE permet à un utilisateur distant
malintentionné d'exécuter du code arbitraire par
le biais d'un fichier spécialement conçu. Cette
vulnérabilité est présente au niveau du
moteur d'analyse antivirus de BitDefender
(cevakrnl.xmd).
Se référer au bulletin de
sécurité de l'éditeur pour l'obtention des
correctifs (cf. section Documentation).
- 18 décembre 2006
- version initiale.
CERTA
2012-01-04