 |
|
S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 01 juin 2007
No CERTA-2007-AVI-244 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Multiples
vulnérabilités des produits F-Secure
Tableau 1: Gestion du document
| Référence |
CERTA-2007-AVI-244 |
| Titre |
Multiples
vulnérabilités des produits
F-Secure |
| Date de la première
version |
01 juin 2007 |
| Date de la dernière
version |
- |
| Source(s) |
Bulletins de mise à jour
F-Secure du 30 mai 2007 |
| Pièce(s) jointe(s) |
Aucune |
|
Une gestion de version détaillée se trouve
à la fin de ce document.
- Exécution de code arbitraire à distance
;
- déni de service à distance ;
- élévation de privilèges.
- F-Secure Anti-virus 2005 ;
- F-Secure Anti-virus 2006 ;
- F-Secure Anti-virus 2007 ;
- F-Secure Anti-virus 5.x ;
- F-Secure Anti-virus Client Security 6.x ;
- F-Secure Anti-virus Client Security 7.x ;
- F-Secure Anti-virus for Citrix Servers 5.x ;
- F-Secure Anti-virus for Linux 4.x ;
- F-Secure Anti-virus for Microsoft Exchange 6.x
- F-Secure Anti-virus for MIMEsweeper 5.x ;
- F-Secure Anti-virus for Windows Servers 5.x ;
- F-Secure Anti-virus for Windows Servers 7.x ;
- F-Secure Anti-virus for Workstation 5.x ;
- F-Secure Anti-virus for Workstation 7.x ;
- F-Secure Anti-virus Linux Client Security 5.x ;
- F-Secure Anti-virus Linux Server Security 5.x ;
- F-Secure Internet Gatekeeper 6.x ;
- F-Secure Internet Gatekeeper for Linux 2.x ;
- F-Secure Internet Security 2005 ;
- F-Secure Internet Security 2006 ;
- F-Secure Internet Security 2007.
De multiples vulnérabilités touchent les produits
anti-virus de l'éditeur F-Secure.
L'exploitation de ces vulnérabilités permet de
réaliser de nombreuses actions malveillantes, allant du
déni de service à l'exécution de code
arbitraire à distance.
Trois vulnérabilités ont été
découvertes dans les produits anti-virus de
l'éditeur F-Secure :
- la première est due à un mauvais traitement
des archives au format LHA, entrainant un
débordement de mémoire. Cette
vulnérabilité peut être exploitée
via une archive spécialement construite afin
d'exécuter du code arbitraire à distance ;
- la deuxième est due au mauvais traitement de
certaines archives ou certains exécutables
compressés, entrainant une boucle infinie. Cette
vulnérabilité peut être exploitée
via une archive ou un exécutable spécialement
construit afin de causer un déni de service à
distance de l'antivirus ;
- la troisième est due à une erreur dans le
module d'analyse en temps-réel. Cette
vulnérabilité peut être exploitée
à distance afin d'exécuter du code avec des
privilèges élevés.
Se référer au bulletin de
sécurité de l'éditeur pour l'obtention des
correctifs (cf. section Documentation).
- 01 juin 2007
- version initiale.
CERTA
2012-01-04
|
 |