(par le
FrSIRT)
Une vulnérabilité a été identifiée dans Kaspersky AntiVirus
(version 5.0.325 et inférieures), elle pourrait être exploitée par des
attaquants locaux afin d'obtenir des privilèges élevés. Le problème résulte
d'une erreur présente au niveau du pilote "klif.sys" dont les fonctions sont
appelées directement et de manière insécurisée par un utilisateur
non-privilégié...
sur frsirt.com:
- Kaspersky AntiVirus "klif.sys"
Privilege Escalation Vulnerability
Vulnérabilité dans Kaspersky AntiVirus sur Windows 2000
mardi 7 juin 2005. Lien permanent
Derniers commentaires