Vulnerability Bulletins |
Publicación corrección de vulnerabilidaddes en Symantec Endpoint Protection y Network Access Control |
|
Vulnerability classification |
|
| Property | Value |
| Confidence level | Oficial |
| Impact | Ejecucion remota de codigo |
| Dificulty | Avanzado |
| Required attacker level | Acceso remoto sin cuenta a un servicio estandar |
System information |
|
| Property | Value |
| Affected manufacturer | Comercial Software |
| Affected software | Afecta a las versiones 11.x, 12.x |
Description |
|
|
Symantec ha publicado un boletin de seguridad que corrige dos vulnerabilidades importantes en sus productos Endpoint Protection y Network Access Control. Estas podrían permitir la ejecución de código de forma remota y elevación de privilegios. La vulnerabilidad que afecta a la suite Endpoint Protection se debe a un error de falta de validación de parámetros de entrada en varios scripts PHP de la consola de administración. Esto podría permitir que un usuario no autorizado, pueda acceder a la consola de administración y ejecutar código arbitrario con los privilegios de la aplicación. La vulnerabilidad que afecta a Symantec Network Access Control está producida por una ruta de búsqueda de recursos no especificada. Esto podría permitir a un usuario local ejecutar código arbitrario o elevar sus privilegios colocando un script en esta ruta para que se lanzara al iniciar la aplicación. |
|
Solution |
|
| Las actualizaciones que solucionan estos errores están disponibles para su descarga a través de los medios habituales | |
Standar resources |
|
| Property | Value |
| CVE |
CVE-2012-4348 CVE-2012-4349 |
| BID | |
Other resources |
|
|
Symantec http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&year=&suid=20121210_00 Hispasec http://unaaldia.hispasec.com/2012/12/vulnerabilidades-en-symantec-endpoint_12.html?utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+hispasec%2FzCAd+%28%40unaaldia%29 |
|
Version history |
||
| Version | Comments | Date |
| 1.0 | Aviso emitido | 2012-12-17 |






