Risque

  • Élévation de privilèges

Systèmes affectés

Symantec pcAnywhere versions antérieures à 11.5.

Résumé

Une vulnérabilité dans Symantec pcAnywhere permet à un utilisateur local mal intentionné d'élever ses privilèges.

Description

Symantec pcAnywhere est un logiciel permettant la prise de main à distance d'une machine. Une erreur dans la gestion de lancement de commandes permet à un utilisateur local mal intentionné d'exécuter de façon arbitraire une commande avec les droits du système et ainsi d'élever ses privilèges.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. Documentation).

Documentation