Risque
- Contournement de la politique de sécurité
Systèmes affectés
Les produits McAfee suivants avec une version de DAT antérieure à 5692 sont affectés :
- GroupShield ;
- LinuxShield ;
- NetShield for Netware ;
- PortalShield ;
- Total Protection Service ;
- Virex ;
- VirusScan Command Line ;
- VirusScan Enterprise.
Résumé
Deux vulnérabilités dans les produits McAfee permettent de contourner le mécanisme de détection des codes malveillants.
Description
Deux vulnérabilités dans le traitement, par certains produits McAfee, des archives TAR et des fichiers au format PDF permettent de contourner le mécanisme de détection des codes malveillants. Ces vulnérabilités ne concernent que les vérifications à la demande. Les vérifications effectuées lors d'un accès au fichier fonctionnent correctement.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité McAfee SB10003 https://kc.mcafee.com/corporate/index?page=content&id=SB10003