Программа:
Symantec Norton Utilities for Macintosh 8.x
Symantec LiveUpdate for Macintosh 3.x
Symantec Norton AntiVirus for Macintosh 10.x
Symantec Norton AntiVirus for Macintosh 9.x
Symantec Norton Internet Security for Macintosh 3.x
Symantec Norton Personal Firewall for Macintosh 3.x
Symantec Norton SystemWorks for Macintosh 3.x
Обнаруженные уязвимости позволяют
локальному пользователю повысить свои
привилегии на системе.
1. Уязвимость обнаружена в компоненте
DiskMountNotify, который некорректно определяет
путь к исполняемым файлам. Локальный
пользователь может изменить путь к
исполняемым файлам и выполнить
произвольный код на системе с
административными привилегиями.
2. Компонент LiveUpdate использует консольное
suid-приложение для работы с Java
интерпретатором. Локальный пользователь
может выполнить произвольный Java код на
целевой системе.