Risque

Élévation de privilèges.

Systèmes affectés

  • Avast! Home versions antérieures à la version 4.8.1169 ;
  • Avast! Professional versions antérieures à la version 4.8.1169.

Résumé

Une vulnérabilité permettant de réaliser une élévation de privilèges a été découverte dans le logiciel Avast!.

Description

Une vulnérabilité a été découverte au niveau du pilote aavmker4.sys. Cette vulnérabilité peut être exploitée à travers une requête spécifique transmise à ce pilote, et provoquer ainsi une élévation de privilèges.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

Bulletin de mise à jour Avast! du 29 mars 2008 :

http://www.avast.com/eng/avast-4-home_pro-revision-history.html