![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de
l'antivirus Symantec
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueÉlévation de privilèges. 2 Systèmes affectés
Les versions de l'antivirus pour Linux et pour Windows ne sont pas affectées. 3 RésuméUne vulnérabilité dans les antivirus Symantec et Norton pour Macintosh permet à utilisateur local malveillant, sous certaines conditions, d'élever ses privilèges. 4 DescriptionUn utilisateur local du groupe d'administration peut, par la substitution d'un fichier particulier, devenir superutilisateur (root).5 SolutionLa désactivation de la barre de progression durant l'analyse antivirale empêche l'exploitation de la vulnérabilité. Se référer au bulletin de sécurité de l'éditeur pour l'obtention d'une solution (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||