Risque
- Contournement de la politique de sécurité
Systèmes affectés
eTrust Antivirus Release 7.0.
Résumé
Une vulnérabilité dans eTrust Antivirus permet à un utilisateur mal intentionné de contourner la politique de sécurité de l'anti-virus.
Description
eTrust est un anti-virus développé par la société Computer Associates. Une vulnérabilité dans l'analyse d'une archive au format zip contenant plusieurs fichiers, dont un protégé par un mot de passe, permet à un utilisateur mal intentionné de contourner les règles de filtrage de l'anti-virus.
Solution
Appliquer le correctif fournit par Computer Associates (cf. section Documentation).
Documentation
- Avis de sécurité de Computer Associates du 16 février 2004 : http://support.ca.com/Download/patches/ilitnt/QO50563.html