Risque

Elévation de privilèges.

Systèmes affectés

  • LiveUpdate pour Macintoch 3.x ;
  • Norton AntiVirus pour Macintosh 9.x ;
  • Norton AntiVirus pour Macintosh 10.x ;
  • Norton Personal Firewall 3.x ;
  • Norton Internet Security 3.x ,
  • Norton Utilities 8.x ;
  • Norton SystemWorks 3.x.

Résumé

Deux vulnérabilités découvertes dans les produits Symantec pour Macintosh permettent à un utilisateur local mal intentionné d'élever ses privilèges.

Description

Une vulnérabilité dans le composant DiskMountNotify permet à un utilisateur local mal intentionné d'exécuter des commandes arbitraires avec les droits de l'administrateur système.

Une seconde vulnérabilité présente dans un composant de LiveUpdate peut être exploitée par une personne malveillante afin d'exécuter du code arbitraire avec les droits de l'administrateur système.

Solution

Appliquer les mises à jour de sécurité au moyen de Live Update.

Documentation