Vulnerability Bulletins |
Múltiples denegaciones de servicio en Symantec Backup Exec |
|
Vulnerability classification |
|
Property | Value |
Confidence level | Oficial |
Impact | Denegación de Servicio |
Dificulty | Experto |
Required attacker level | Acceso remoto con cuenta |
System information |
|
Property | Value |
Affected manufacturer | Comercial Software |
Affected software | Symantec Backup Exec 11d for Windows Servers |
Description |
|
Se han encontrado múltiples denegaciones de servicio en Symantec Backup Exec para servidores Windows. Las vulnerabilidades son descritas a continuación. - CVE-2007-4346: Se ha encontrado una vulnerabilidad en Symantec Backup Exec para servidores Windows. La vulnerabilidad reside en una referencia a un puntero nulo que provoca la terminación inesperada del servicio que estaba siendo escuchado. Un atacante local podría causar una denegación de servicio. - CVE-2007-4347: Se han encontrado dos vulnerabilidades del tipo desbordamiento de entero en Symantec Backup Exec para servidores Windows. Las vulnerabilidades residen en unos errores no especificados que pueden forzar al servicio a entrar en un bucle infinito. Un atacante local podría causar una denegación de servicio. |
|
Solution |
|
Actualización de software Symantec Symantec Backup Exec for Windows Servers / patch Build 6235 http://support.veritas.com/docs/294241 Symantec Backup Exec for Windows Servers / patch Build 7170 http://support.veritas.com/docs/294237 |
|
Standar resources |
|
Property | Value |
CVE |
CVE-2007-4346 CVE-2007-4347 |
BID |
26028 26029 |
Other resources |
|
Symantec Security Advisory (SYM07-029) http://securityresponse.symantec.com/avcenter/security/Content/2007.11.27.html |
Version history |
||
Version | Comments | Date |
1.0 | Aviso emitido | 2007-11-27 |