int(2747)

Boletines de Vulnerabilidades


Múltiples vulnerabilidades en el control ActiveX Support Tool

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio exotico

Información sobre el sistema

Propiedad Valor
Fabricant afectat Comercial Software
Software afectado Symantec Automated Support Assistant
Symantec Norton AntiVirus / 2005-2006
Symantec Norton Internet Security / 2005-2006
Symantec Norton System Works / 2005-2006

Descripción

Se han descubierto múltiple vulnerabilidades en varios productos de consumo de Symantec y en Symantec technical support troubleshooting tools. Las vulnerabilidades residen en errores en un control ActiveX.

Un atacante remoto podría acceder a información no autorizada y ejecutar código arbitrario en el contexto del navegador del usuario. No obstante, la explotación requiere ciertas condiciones.

Solución



Actualización de software

Symantec
Symantec Automated Support Assistant
Symantec Norton AntiVirus / 2005-2006
Symantec Norton Internet Security / 2005-2006
Symantec Norton System Works / 2005-2006
Update with Live Update

Identificadores estándar

Propiedad Valor
CVE CVE-2006-5404
BID 20348

Recursos adicionales

Symantec Security Advisory (SYM06-019)
http://securityresponse.symantec.com/avcenter/security/Content/2006.10.05.html

Histórico de versiones

Versión Comentario Data
1.0 Aviso emitido 2006-10-16
Ministerio de Defensa
CNI
CCN
CCN-CERT