Risque

Contournement de la politique de sécurité.

Systèmes affectés

eTrust Antivirus Release 7.0.

Résumé

Une vulnérabilité dans eTrust Antivirus permet à un utilisateur mal intentionné de contourner la politique de sécurité de l'anti-virus.

Description

eTrust est un anti-virus développé par la société Computer Associates. Une vulnérabilité dans l'analyse d'une archive au format zip contenant plusieurs fichiers, dont un protégé par un mot de passe, permet à un utilisateur mal intentionné de contourner les règles de filtrage de l'anti-virus.

Solution

Appliquer le correctif fournit par Computer Associates (cf. section Documentation).

Documentation

Avis de sécurité de Computer Associates du 16 février 2004 :

http://support.ca.com/Download/patches/ilitnt/QO50563.html