Risque

Contournement de la politique de sécurité.

Systèmes affectés

Les produits McAfee suivants avec une version de DAT antérieure à 5692 sont affectés :

  • GroupShield ;
  • LinuxShield ;
  • NetShield for Netware ;
  • PortalShield ;
  • Total Protection Service ;
  • Virex ;
  • VirusScan Command Line ;
  • VirusScan Enterprise.

Résumé

Deux vulnérabilités dans les produits McAfee permettent de contourner le mécanisme de détection des codes malveillants.

Description

Deux vulnérabilités dans le traitement, par certains produits McAfee, des archives TAR et des fichiers au format PDF permettent de contourner le mécanisme de détection des codes malveillants. Ces vulnérabilités ne concernent que les vérifications à la demande. Les vérifications effectuées lors d'un accès au fichier fonctionnent correctement.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation