int(2774)

Vulnerability Bulletins


Aumento de privilegios en Symantec Antivirus

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de privilegios
Dificulty Experto
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer Comercial Software
Affected software Symantec AntiVirus Corporate Edition 8.1
Symantec AntiVirus Corporate Edition <= 9.0.3
Symantec Client Security 1.1
Symantec Client Security < 2.0.3

Description

Se ha descubierto una vulnerabilidad en Symantec AntiVirus y Symantec Client Security. La vulnerabilidad reside en un error al validar la dirección de memoria de la salida del búfer de la función "DeviceIOControl()" del archivo "savrt.sys".

Un atacante local podría ejecutar código con privilegios elevados mediante el uso de la salida del búfer de la función "DeviceIOControl()" para sobrescribir direcciones del kernel.

Solution



Actualización de software

Symantec
Symantec AntiVirus Corporate Edition 8.1.1 MR9
Symantec AntiVirus Corporate Edition >= 9.0.4 MR4
Symantec Client Security 1.1.1 MR9
Symantec Client Security 2.0.4 MR4
https://fileconnect.symantec.com/

Standar resources

Property Value
CVE CVE-2006-3455
BID

Other resources

Symantec Security Advisory(SYM06-022)
http://securityresponse.symantec.com/avcenter/security/Content/2006.10.23.html

Version history

Version Comments Date
1.0 Aviso emitido 2006-10-24