Risque
- Élévation de privilèges
Systèmes affectés
- Symantec antivirus for Macintosh ;
- Norton antivirus for Macintosh.
Les versions de l'antivirus pour Linux et pour Windows ne sont pas affectées.
Résumé
Une vulnérabilité dans les antivirus Symantec et Norton pour Macintosh permet à utilisateur local malveillant, sous certaines conditions, d'élever ses privilèges.
Description
Un utilisateur local du groupe d'administration peut, par la substitution d'un fichier particulier, devenir superutilisateur (root).
Solution
La désactivation de la barre de progression durant l'analyse antivirale empêche l'exploitation de la vulnérabilité.
Se référer au bulletin de sécurité de l'éditeur pour l'obtention d'une solution (cf. section Documentation).
Documentation
- Bulletin de sécurité Symantec SYM07-028 du 01 novembre 2007 : http://securityresponse.symantec.com/avcenter/security/Content/2007.11.02.html