 |
|
S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 12 juillet 2007
No CERTA-2007-AVI-307 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Multiples
vulnérabilités de AVG Antivirus
Tableau 1: Gestion du document
| Référence |
CERTA-2007-AVI-307 |
| Titre |
Multiples
vulnérabilités de AVG
Antivirus |
| Date de la première
version |
12 juillet 2007 |
| Date de la dernière
version |
- |
| Source(s) |
Note de sortie de la version 7.5
build 476 de AVG Antivirus |
| Pièce(s) jointe(s) |
Aucune |
|
Une gestion de version détaillée se trouve
à la fin de ce document.
- Élévation de privilèges ;
- déni de service ;
- exécution de code arbitraire.
- AVG Anti-Virus Free Edition 7.x ;
- AVG Anti-Virus Professional ;
- AVG Antivirus Server.
Plusieurs vulnérabilités présentes dans
AVG Antivirus permettent à un utilisateur local
d'élever ses privilèges, de provoquer un
déni de service ou d'exécuter du code arbitraire.
Deux erreurs ont été identifiées dans
AVG Antivirus :
- la première concerne la mise en œuvre de
l'analyse des fichiers au format RAR et permettrait
de provoquer un déni de service de l'application
vulnérable ;
- la seconde est relative à un manque de
contrôle sur un appel système mis à
disposition par le pilote AVG7CORE.SYS. Elle
permettrait à un utilisateur local d'écraser
des zones arbitraires de mémoire en espace noyau.
La version 7.5 build 476 de AVG Antivirus corrige le
problème :
http://free.grisoft.com/doc/downloads-products/us/frt/0?prd=aff
http://www.grisoft.com/doc/31/us/crp/0?prd=avw
- 12 juillet 2007
- version initiale.
CERTA
2012-01-04
|
 |