Risque

  • Déni de service ;
  • élévation de privilèges.

Systèmes affectés

Avast! versions 4.x et 5.x.

Résumé

Une vulnérabilité dans l'antivirus Avast! permet à un utilisateur malveillant de provoquer un déni de service à distance ou d'élever ses privilèges.

Description

Une vérification insuffisante dans le module aavmker4.sys est exploitable par un utilisateur malveillant. Elle lui permet de provoquer un déni de service à distance ou d'élever ses privilèges.

Solution

La version 5.0.418 remédie à cette vulnérabilité. Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation