int(3601)

Vulnerability Bulletins


Múltiples denegaciones de servicio en Symantec Backup Exec

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Experto
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer Comercial Software
Affected software Symantec Backup Exec 11d for Windows Servers

Description

Se han encontrado múltiples denegaciones de servicio en Symantec Backup Exec para servidores Windows. Las vulnerabilidades son descritas a continuación.

- CVE-2007-4346: Se ha encontrado una vulnerabilidad en Symantec Backup Exec para servidores Windows. La vulnerabilidad reside en una referencia a un puntero nulo que provoca la terminación inesperada del servicio que estaba siendo escuchado. Un atacante local podría causar una denegación de servicio.

- CVE-2007-4347: Se han encontrado dos vulnerabilidades del tipo desbordamiento de entero en Symantec Backup Exec para servidores Windows. Las vulnerabilidades residen en unos errores no especificados que pueden forzar al servicio a entrar en un bucle infinito. Un atacante local podría causar una denegación de servicio.

Solution



Actualización de software

Symantec
Symantec Backup Exec for Windows Servers / patch Build 6235
http://support.veritas.com/docs/294241
Symantec Backup Exec for Windows Servers / patch Build 7170
http://support.veritas.com/docs/294237

Standar resources

Property Value
CVE CVE-2007-4346
CVE-2007-4347
BID 26028
26029

Other resources

Symantec Security Advisory (SYM07-029)
http://securityresponse.symantec.com/avcenter/security/Content/2007.11.27.html

Version history

Version Comments Date
1.0 Aviso emitido 2007-11-27
Ministerio de Defensa
CNI
CCN
CCN-CERT