int(4237)

Vulnerability Bulletins


Vulnerabilidad en controlador Gear Software usado por Symantec

Vulnerability classification

Property Value
Confidence level Oficial
Impact Compromiso Root
Dificulty Experto
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer Comercial Software
Affected software Gear Software driver GEARAspiWDM.Sys
Symantec Norton 360 <= 2.0
Symantec Norton Ghost <= 14
Symantec Norton Save and Restore <= 2.0
Symantec Backup Exec System Recovery 6.x, 7.x y 8.x
Symantec LiveState Recovery

Description

Se ha descubierto una vulnerabilidad de tipo desbordamiento de entero en un controlador de Gear Software (GEARAspiWDM.Sys) que afecta a varios productos de Symantec.

Un atacante local podría aumentar a privilegios de administrador y ejecutar código arbitrario mediante métodos no especificados.

Solution



Actualización de software

Symantec
http://www.gearsoftware.com/support/drivers.cfm
http://kb.altiris.com/

Standar resources

Property Value
CVE CVE-2008-3636
BID 31089

Other resources

Symantec Security Advisory (SYM08-017)
http://securityresponse.symantec.com/avcenter/security/Content/2008.10.07a.html

Version history

Version Comments Date
1.0 Aviso emitido 2008-10-08
Ministerio de Defensa
CNI
CCN
CCN-CERT