Vendor Status Note JVNCIAC-P-291

Symantec AntiVirus のヘルプファイル処理における脆弱性

概要

Symantec AntiVirus Corporate Edition および Symantec Client Security にはヘルプファイルの処理に脆弱性があります。

影響を受けるシステム
 - Symantec AntiVirus Corporate Edition 9.0, 9.0.1, 9.0.2
 - Symantec Client Security 2.0, 2.0.1, 2.0.2

想定される影響

ローカルユーザが SYSTEM 権限を取得する可能性があります。

ベンダ情報

ベンダリンク更新日
シマンテックSymantec Security Response SYM05-012
Symantec AntiVirus Corporate Edition 9.0 および Symantec Client Security 2.0 のヘルプ・ファイルがアクセス特権をエスカレーションする脆弱性
参考情報

  1. ISS X-Force Database: symantec-antivirus-gui-gain-privileges(21990)
    Symantec AntiVirus Corporate and Client Security GUI allows attacker elevated privileges

JPCERT 緊急報告
JPCERT REPORTJPCERT-WR-2005-3401 ( 2005-08-31 )
CIAC BulletinP-291 Symantec AntiVirus Help File Elevation of Privilege ( 2005-08-24 )
CVE2005-2017 [CVE+] XF21990
PGP署名JVNCIAC-P-291.html.sig

登録日15:15 2005/09/03
更新日15:15 2005/09/03

Copyright(C) 2002-2009 Keio Univ. All rights reserved.