Risque
- Élévation de privilèges
Systèmes affectés
Versions antérieures à Symantec LiveUpdate Administrator 2.3.1.
Résumé
Une vulnérabilité a été corrigée dans Symantec LiveUpdate. Un défaut de configuration des permissions sur des fichiers permet à un attaquant, s'il est authentifié, d'élever ses droits sur le serveur.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Symantec SYM12-009 du 15 juin 2012 http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&year=2012&suid=20120615_00
- Référence CVE CVE-2012-0304 https://www.cve.org/CVERecord?id=CVE-2012-0304