int(2345)

Boletines de Vulnerabilidades


Múltiples vulnerabilidades en Symantec Scan Engine

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Principiante
Requerimientos del atacante Acceso remoto sin cuenta a un servicio exotico

Información sobre el sistema

Propiedad Valor
Fabricant afectat Comercial Software
Software afectado Symantec Scan Engine 5.0

Descripción

Se han descubierto múltiples vulnerabilidades en Symantec Scan Engine 5.0. Las vulnerabilidades son descritas a continuación:

- La vulnerabilidad reside en que no se valida correctamente a usuarios Web. Un atacante remoto con conocimientos del funcionamiento del sistema podría obtener control del mismo.

- La vulnerabilidad reside en que la clave DSA privada que se usa en comunicaciones SSL es estática, no puede ser cambiada y es fácilmente extraíble. Un atacante remoto podría capturar información sensible mediante un ataque man-in-the-middle.

- La vulnerabilidad reside en que se permite previamente a la fase de autenticación descargar cualquier fichero del directorio de instalación. Un atacante remoto podría descargar varios ficheros incluyendo fichero de configuración, logs de escaneo y definiciones de virus actuales mediante una petición HTTP especialmente diseñada.

Solución



Actualización de software

Symantec
Symantec Scan Engine 5.0 / Update to 5.1
https://www-secure.symantec.com/platinum/login.html

Identificadores estándar

Propiedad Valor
CVE
BID

Recursos adicionales

Symantec Security Advisory (SYM06-008)
http://securityresponse.symantec.com/avcenter/security/Content/2006.04.21.html

Histórico de versiones

Versión Comentario Data
1.0 Aviso emitido 2006-04-24
2.0 Exploit público disponible 2006-04-27
Ministerio de Defensa
CNI
CCN
CCN-CERT