|
|
McAfee Internet Security Suite 2005 Insecure File Permission |
|
Date de Publication : 2005-04-19 © FrSIRT.COM
Titre : McAfee Internet Security Suite 2005 Insecure File Permission
Identifiant : FrSIRT/AVIS-2005-0362 CVE ID : CVE-2005-1107
Risque : Bas (1/4) - 
Exploitable à distance : Non
Exploitable en local : Oui
|
|
Une vulnérabilité a été identifiée dans McAfee Internet Security Suite, elle pourrait être exploitée par des attaquants locaux afin d'obtenir des privilèges élevés. Le problème résulte d'une erreur de permissions présente au niveau du fichier Access Control List (ACL) qui, par défaut, est accessible et modifiable par n'importe quel utilisateur non-privilégié, ce qui pourrait être exploité localement afin de contourner les restrictions sécuritaires et obtenir des privilèges élevés.
Crédit
Vulnérabilité découverte par iDEFENSE
Historique
2005-04-19 : Version Initiale
Recevez les bulletins FrSIRT
Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.
| |
|