Risques
- Déni de service
- Élévation de privilèges
Systèmes affectés
Avast! versions 4.x et 5.x.
Résumé
Une vulnérabilité dans l'antivirus Avast! permet à un utilisateur malveillant de provoquer un déni de service à distance ou d'élever ses privilèges.
Description
Une vérification insuffisante dans le module aavmker4.sys est exploitable par un utilisateur malveillant. Elle lui permet de provoquer un déni de service à distance ou d'élever ses privilèges.
Solution
La version 5.0.418 remédie à cette vulnérabilité. Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin Avast du 11 février 2010 http://forum.avast.com/index.php?topic=55484.0