Vulnerabilidad de desbordamiento de búfer en Symantec Norton AntiSpam
|
Clasificación de la vulnerabilidad
|
Propiedad |
Valor |
Nivel de Confianza |
Oficial |
Impacto |
Obtener acceso |
Dificultad |
Avanzado |
Requerimientos del atacante |
Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema
|
Propiedad |
Valor |
Fabricant afectat |
Comercial Software |
Software afectado |
Symantec Norton AntiSpam 2004 |
Descripción
|
Se ha descubierto una vulnerabilidad de desbordamiento de búfer en Symantec Norton AntiSpam 2004. La vulnerabilidad reside en un componente ActiveX incluido con este producto SymSpamHelper y el método LaunchCustomRuleWizard. La explotación de esta vulnerabilidad podría permitir a un atacante remoto la ejecución remota de código mediante una página Web o un e-mail HTML especialmente diseñados, que hagan uso del componente mencionado. |
Solución
|
Symantec ha puesto a disposición de sus clientes una actualización disponible mediante Symantec LiveUpdate. |
Identificadores estándar
|
Propiedad |
Valor |
CVE |
NULL |
BID |
NULL |
Recursos adicionales
|
Symantec Security Advisory SYM04-005
http://securityresponse.symantec.com/avcenter/security/Content/2004.03.19.html
NGSSoftware Insight Security Research Advisory
http://www.nextgenss.com/advisories/antispam.txt |