Risque

Elévation de privilèges.

Systèmes affectés

  • Windows Symantec LiveUpdate versions antérieures à 2.5 ;
  • Symantec Norton SystemWorks 2001-2004 ;
  • Symantec Norton AntiVirus et Norton AntiVirus Pro 2001-2004 ;
  • Symantec Norton Internet Security Pro 2001-2004 ;
  • Symantec AntiVirus pour Handhelds Retail and Corporate Edition v3.0.

Description

L'utilitaire de mise à jour LiveUpdate est inclus dans de nombreux produits Symantec et permet d'effectuer des mises à jour automatiques de tous les produits Symantec.

Lorsqu'une session interactive LiveUpdate est disponible, un utilisateur local mal intentionné peut, grâce à l'interface graphique, élever ses propres privilèges.

Solution

Se référer au bulletin de sécurité de l'éditeur (cf. section Documentation) pour l'obtention des correctifs.

Documentation

Bulletin de sécurité de Symantec SYM04-018 du 13 décembre 2004 :

http://securityresponse.symantec.com/avcenter/security/Content/2004.12.13a.html