int(6376)

Vulnerability Bulletins


Vulnerabilidad en la carga de librerías en productos Symantec.

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Comercial Software
Affected software Symantec Backup Exec System Recovery 2010 9.x
Symantec System Recovery 2011 10.x

Description

Se ha descubierto una vulnerabilidad de carga de librerías de forma insegura en los productos Symantec Backup Exec System Recovery 2010 y System Recovery 2011.

La vulnerabilidad reside en los métodos "Granular Restore Option" y "Recovery Point Browser".

Un atacante remoto podría causar la carga de una librería maliciosa mediante la obertura, por parte del usuario, de un fichero malicioso alojado en un recurso remoto.

Solution

El fabricante ha puesto a disposición de los usuarios los parches y actualizaciones de las aplicaciones para solucionar la vulnerabilidad.

Standar resources

Property Value
CVE CVE-2012-0305
BID

Other resources

Security Advisories Relating to Symantec Products
http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&suid=20120720_01

Version history

Version Comments Date
1.0 Aviso emitido 2012-07-24