int(2345)

Vulnerability Bulletins


Múltiples vulnerabilidades en Symantec Scan Engine

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Principiante
Required attacker level Acceso remoto sin cuenta a un servicio exotico

System information

Property Value
Affected manufacturer Comercial Software
Affected software Symantec Scan Engine 5.0

Description

Se han descubierto múltiples vulnerabilidades en Symantec Scan Engine 5.0. Las vulnerabilidades son descritas a continuación:

- La vulnerabilidad reside en que no se valida correctamente a usuarios Web. Un atacante remoto con conocimientos del funcionamiento del sistema podría obtener control del mismo.

- La vulnerabilidad reside en que la clave DSA privada que se usa en comunicaciones SSL es estática, no puede ser cambiada y es fácilmente extraíble. Un atacante remoto podría capturar información sensible mediante un ataque man-in-the-middle.

- La vulnerabilidad reside en que se permite previamente a la fase de autenticación descargar cualquier fichero del directorio de instalación. Un atacante remoto podría descargar varios ficheros incluyendo fichero de configuración, logs de escaneo y definiciones de virus actuales mediante una petición HTTP especialmente diseñada.

Solution



Actualización de software

Symantec
Symantec Scan Engine 5.0 / Update to 5.1
https://www-secure.symantec.com/platinum/login.html

Standar resources

Property Value
CVE
BID

Other resources

Symantec Security Advisory (SYM06-008)
http://securityresponse.symantec.com/avcenter/security/Content/2006.04.21.html

Version history

Version Comments Date
1.0 Aviso emitido 2006-04-24
2.0 Exploit público disponible 2006-04-27
Ministerio de Defensa
CNI
CCN
CCN-CERT