Risque
- Contournement de la politique de sécurité
Systèmes affectés
Toutes les versions antérieures à Avast Server Edition version 4.7.726.
Résumé
Une vulnérabilité dans Avast Server Edition permet à un utilisateur local de contourner la politique de sécurité du système.
Description
Avast Server Edition requièrt la saisie d'un mot de passe de la part de l'utilisateur pour effectuer certaines actions. Hors, dans certaines conditions et bien que Avast Server soit bien configuré, il n'est pas demandé de mot de passe. Ceci permet à un utilisateur local au système de contourner la politique de sécurité.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité de Avast : http://www.avast.com/eng/avast-4-server-revision-history.html
- Référence CVE CVE-2007-0829 https://www.cve.org/CVERecord?id=CVE-2007-0829