 |
|
S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 08 février
2007
No CERTA-2007-AVI-073 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Vulnérabilités des
produits Trend Micro
Tableau 1: Gestion du document
| Référence |
CERTA-2007-AVI-073 |
| Titre |
Vulnérabilités des
produits Trend Micro |
| Date de la première
version |
08 février 2007 |
| Date de la dernière
version |
- |
| Source(s) |
Bulletins de
sécurité Trend Micro du 07
février 2007 |
| Pièce(s) jointe(s) |
Aucune |
|
Une gestion de version détaillée se trouve
à la fin de ce document.
- Exécution de code arbitraire à distance
;
- élévation de privilèges ;
- déni de service à distance.
- Trend Micro PC-cillin Internet Security 2007 ;
- Trend Micro Antivirus 2007 ;
- Trend Micro Anti-Spyware (SMB 3.2 SP1, Consumer 3.5,
Enterprise 3.0 SP2) ;
- Client / Server / Messaging Security pour SMB 3.5 ;
- Damage Cleanup Services 3.2.
Deux vulnérabilités ont été
identifiées dans certains produits Trend Micro. Elles
permettraient à une personne malveillante qui les
exploiterait, d'élever ses privilèges, de lancer
un déni de service ou d'exécuter des commandes
arbitraire à distance sur le système
vulnérable.
Deux vulnérabilités ont été
identifiées dans certains produits Trend Micro.
- les fichiers exécutables compressés par
UPX ne seraient pas correctement manipulés
par les produits de Trend Micro. Il serait possible d'en
construire un de manière particulière, afin de
provoquer un débordement de la pile. Cela provoquerait
une perturbation du système de balayage de fichiers,
voire, éventuellement, une exécution de code
arbitraire.
- le fichier (pilote) TmComm.sys ne s'installerait
pas avec des droits nécessaires et suffisants. Il
offrirait un droit d'écriture pour tous. Une personne
malveillante pourrait exploiter cette
vulnérabilité afin d'élever ses
privilèges sur le système
vulnérable.
Se référer aux bulletins de
sécurité de l'éditeur pour l'obtention des
correctifs (cf. section Documentation).
- 08 février 2007
- version initiale.
CERTA
2012-01-04
|
 |