Risque
- Élévation de privilèges
Systèmes affectés
- Avast! Home versions antérieures à la version 4.8.1169 ;
- Avast! Professional versions antérieures à la version 4.8.1169.
Résumé
Une vulnérabilité permettant de réaliser une élévation de privilèges a été découverte dans le logiciel Avast!.
Description
Une vulnérabilité a été découverte au niveau du pilote aavmker4.sys. Cette vulnérabilité peut être exploitée à travers une requête spécifique transmise à ce pilote, et provoquer ainsi une élévation de privilèges.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de mise à jour Avast! du 29 mars 2008 http://www.avast.com/eng/avast-4-home_pro-revision-history.html