int(3785)

Vulnerability Bulletins


Ejecución de comandos en Symantec Ghost Solution Suite

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Avanzado
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer Comercial Software
Affected software Symantec Ghost Solution Suite 1.1
Symantec Ghost Solution Suite 2.0.0
Symantec Ghost Solution Suite 2.0.1

Description

Se ha descubierto una vulnerabilidad en Symantec Ghost Solution Suite 1.1, 2.0.0 y 2.0.1. La vulnerabilidad reside en que no hay autenticación en las conexiones de red entre la consola Ghost y el Ghost Management Agent.

Un atacante remoto con acceso autorizado a la red interna podría impersonar el servidor Symantec Ghost Solution Suite y ejecutar comandos al cliente con privilegios "SYSTEM" mediante un ataque del tipo ARP Spoofing.

Solution



Actualización de software

Symantec
Symantec Ghost Solution Suite 1.1 patch 2
ftp://ftp.symantec.com/public/english_us_canada/products/symantec_ghost_solution_suite/1.1/updates/GSS1.1.b1355.Update.exe
Symantec Ghost Solution Suite 2.0.2
Actualizar mediante LiveUpdate.

Standar resources

Property Value
CVE CVE-2008-0640
BID 27644

Other resources

Symantec Security Advisory (SYM08-003)
http://www.symantec.com/avcenter/security/Content/2008.02.07.html

Version history

Version Comments Date
1.0 Aviso emitido 2008-02-11
Ministerio de Defensa
CNI
CCN
CCN-CERT