Vulnerability Bulletins |
Múltiples vulnerabilidades en el control ActiveX Support Tool |
|
Vulnerability classification |
|
Property | Value |
Confidence level | Oficial |
Impact | Obtener acceso |
Dificulty | Experto |
Required attacker level | Acceso remoto sin cuenta a un servicio exotico |
System information |
|
Property | Value |
Affected manufacturer | Comercial Software |
Affected software |
Symantec Automated Support Assistant Symantec Norton AntiVirus / 2005-2006 Symantec Norton Internet Security / 2005-2006 Symantec Norton System Works / 2005-2006 |
Description |
|
Se han descubierto múltiple vulnerabilidades en varios productos de consumo de Symantec y en Symantec technical support troubleshooting tools. Las vulnerabilidades residen en errores en un control ActiveX. Un atacante remoto podría acceder a información no autorizada y ejecutar código arbitrario en el contexto del navegador del usuario. No obstante, la explotación requiere ciertas condiciones. |
|
Solution |
|
Actualización de software Symantec Symantec Automated Support Assistant Symantec Norton AntiVirus / 2005-2006 Symantec Norton Internet Security / 2005-2006 Symantec Norton System Works / 2005-2006 Update with Live Update |
|
Standar resources |
|
Property | Value |
CVE | CVE-2006-5404 |
BID | 20348 |
Other resources |
|
Symantec Security Advisory (SYM06-019) http://securityresponse.symantec.com/avcenter/security/Content/2006.10.05.html |
Version history |
||
Version | Comments | Date |
1.0 | Aviso emitido | 2006-10-16 |