Vulnerabilidad en el manejo de nombres reservados para dispositivos MS-DOS en Symantec Norton AntiVirus
|
Clasificación de la vulnerabilidad
|
Propiedad |
Valor |
Nivel de Confianza |
Oficial |
Impacto |
Integridad |
Dificultad |
Principiante |
Requerimientos del atacante |
Acceso remoto sin cuenta a un servicio exotico |
Información sobre el sistema
|
Propiedad |
Valor |
Fabricant afectat |
Comercial Software |
Software afectado |
Symantec Norton AntiVirus 2003
Symantec Norton AntiVirus 2004
Symantec Norton AntiVirus 2005 |
Descripción
|
Se ha descubierto una vulnerabilidad en las versiones 2003, 2004 y 2005 de Symantec Norton Antivirus.
La vulnerabilidad reside en un error de diseño y consiste en que los productos afectados no analizan archivos y directorios con nombres reservados para dispositivos MS-DOS como AUX, CON, PRN, COM1 o LPT1.
La explotación de esta vulnerabilidad podría permitir a un atacante remoto o local evadir la detección de código malicioso. |
Solución
|
Actualización de software
Symantec Norton Antivirus 2004
Actualización disponible a través de LiveUpdate |
Identificadores estándar
|
Propiedad |
Valor |
CVE |
CAN-2004-0920 |
BID |
NULL |
Recursos adicionales
|
Symantec Security Advisory SYM04-015
http://securityresponse.symantec.com/avcenter/security/Content/2004.10.05.html
iDEFENSE Security Advisory
http://www.idefense.com/application/poi/display?id=147&type=vulnerabilities |