securite informatique

L'antivirus Avast! touché par deux failles

Publié le 25 Juillet 2005 - Aurélien Cabezon pour Vulnerabilite.com  


 Relativement discret sur le marché de l’antivirus, Avast! n’en reste pas moins une cible pour les chercheurs de vulnérabilités. Ainsi, deux failles jugées critiques ont été découvertes au cœur de l’antivirus Tchèque. Le processus d’extraction des archives ACE est en cause. 
Aurélien Cabezon

La première vulnérabilité de type « directory traversal » est exploitable lors de l’extraction des archives ACE et permettrait la création arbitraire de fichiers sur le disque dur de la machine vulnérable.

La deuxième faille, de type « buffer overflow » et toujours localisée dans la fonction d’extraction des archives ACE, permettrait l’exécution de commande arbitraire dés lors qu’un fichier, dont la longueur du nom est supérieure à 290 bytes, est scanné par l’antivirus.

Pour exploiter ces deux vulnérabilités, il est donc nécessaire d’utiliser un fichier « piégé » spécialement conçu à cet effet et que l’option de scan des fichiers ACE soit activée.

L’éditeur Alwil Software à l’origine de l’antivirus Avast a corrigé les vulnérabilités dans les versions 4.6.691, 4.6.489 et 4.6.394 des produits Avast Home/Pro Edition, Avast Server Edition et Avast Managed Client.


L'alerte Secunia
http://secunia.com/advisories/15776/ 

Le site de l'antivirus Avast
http://www.avast.com 


Devenir membre gratuitement
Notez cet article!

La note des lecteurs: 3/5

 
Les livres à ne pas manquer
 
VirusScan et autres antivirus
Par Michel Dreyfus (CampusPress)
 
 
Sécurité Windows : Antivirus et pare-feu
Par Thierry Mille (Micro Application)
Business Place
© 2000-2006 Vulnerabilite.com - Le portail des professionnels de la sécurité informatique
Edité par la société  ISECURELABS | Notice légale | Contact | Sitemap
Liens Promo : Disque dur - optimisation windows xp - Astuces Vista - Meilleurs prix