int(3100)

Vulnerability Bulletins


Error de autenticación en Symantec Enterprise Security Manager

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio exotico

System information

Property Value
Affected manufacturer Comercial Software
Affected software Symantec Enterprise Security Manager < 6.5.3
Symantec Enterprise Security Agent < 6.5.3

Description

Se ha descubierto una vulnerabilidad en todas las versiones de Symantec Enterprise Security Manager. La vulnerabilidad reside en un error debido a que el agente acepta actualizaciones remotas de cualquier entidad de origen que conozca el protocolo de actualización.

Un atacante remoto podría ejecutar código arbitrario y ganar privilegios de administrador.

Solution



Actualización de software

Symantec Upgrades
ESM 6.5.x Signature Fix
http://securityresponse.symantec.com/avcenter/security/ESM/esmPU/ESM65xSignatureFix.zip
ESM 6.0 Signature Fix
http://securityresponse.symantec.com/avcenter/security/ESM/esmPU/ESM60SignatureFix.zip
ESM 5.5 Signature Fix
http://securityresponse.symantec.com/avcenter/security/ESM/esmPU/ESM55SignatureFix.zip

Standar resources

Property Value
CVE
BID

Other resources

Symantec Security Advisory
http://securityresponse.symantec.com/avcenter/security/Content/2007.04.05d.html

Version history

Version Comments Date
1.0 Aviso emitido 2007-04-13
Ministerio de Defensa
CNI
CCN
CCN-CERT