Rechercher
Contactez-nous Suivez-nous sur Twitter En francais English Language
 











Abonnez-vous gratuitement à notre NEWSLETTER

Newsletter FR

Newsletter EN

Vulnérabilités

Se désabonner

CERTA : Vulnérabilité de l’antivirus Symantec

novembre 2007 par CERT-FR

1 Risque

Élévation de privilèges.

2 Systèmes affectés

* Symantec antivirus for Macintosh ;
* Norton antivirus for Macintosh.

Les versions de l’antivirus pour Linux et pour Windows ne sont pas affectées.

3 Résumé

Une vulnérabilité dans les antivirus Symantec et Norton pour Macintosh permet à
utilisateur local malveillant, sous certaines conditions, d’élever ses
privilèges.

4 Description

Un utilisateur local du groupe d’administration peut, par la substitution d’un
fichier particulier, devenir superutilisateur (root).

5 Solution

La désactivation de la barre de progression durant l’analyse antivirale empêche
l’exploitation de la vulnérabilité.

Se référer au bulletin de sécurité de l’éditeur pour l’obtention d’une solution
(cf. section Documentation).

6 Documentation

* Bulletin de sécurité Symantec SYM07-028 du 01 novembre 2007 :

http://securityresponse.symantec.com/avcenter/security/Content/2007.11.02.html


Voir les articles précédents

    

Voir les articles suivants