Risque

Élévation de privilèges.

Systèmes affectés

  • Symantec antivirus for Macintosh ;
  • Norton antivirus for Macintosh.

Les versions de l'antivirus pour Linux et pour Windows ne sont pas affectées.

Résumé

Une vulnérabilité dans les antivirus Symantec et Norton pour Macintosh permet à utilisateur local malveillant, sous certaines conditions, d'élever ses privilèges.

Description

Un utilisateur local du groupe d'administration peut, par la substitution d'un fichier particulier, devenir superutilisateur (root).

Solution

La désactivation de la barre de progression durant l'analyse antivirale empêche l'exploitation de la vulnérabilité.

Se référer au bulletin de sécurité de l'éditeur pour l'obtention d'une solution (cf. section Documentation).

Documentation