Risque

  • Contournement de la politique de sécurité

Systèmes affectés

Toutes les versions antérieures à Avast Server Edition version 4.7.726.

Résumé

Une vulnérabilité dans Avast Server Edition permet à un utilisateur local de contourner la politique de sécurité du système.

Description

Avast Server Edition requièrt la saisie d'un mot de passe de la part de l'utilisateur pour effectuer certaines actions. Hors, dans certaines conditions et bien que Avast Server soit bien configuré, il n'est pas demandé de mot de passe. Ceci permet à un utilisateur local au système de contourner la politique de sécurité.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation