int(6572)

Vulnerability Bulletins


Publicación corrección de vulnerabilidaddes en Symantec Endpoint Protection y Network Access Control

Vulnerability classification

Property Value
Confidence level Oficial
Impact Ejecucion remota de codigo
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Comercial Software
Affected software Afecta a las versiones 11.x, 12.x

Description

Symantec ha publicado un boletin de seguridad que corrige dos vulnerabilidades importantes en sus productos Endpoint Protection y Network Access Control. Estas podrían permitir la ejecución de código de forma remota y elevación de privilegios.

La vulnerabilidad que afecta a la suite Endpoint Protection se debe a un error de falta de validación de parámetros de entrada en varios scripts PHP de la consola de administración. Esto podría permitir que un usuario no autorizado, pueda acceder a la consola de administración y ejecutar código arbitrario con los privilegios de la aplicación.

La vulnerabilidad que afecta a Symantec Network Access Control está producida por una ruta de búsqueda de recursos no especificada. Esto podría permitir a un usuario local ejecutar código arbitrario o elevar sus privilegios colocando un script en esta ruta para que se lanzara al iniciar la aplicación.

Solution

Las actualizaciones que solucionan estos errores están disponibles para su descarga a través de los medios habituales

Standar resources

Property Value
CVE CVE-2012-4348
CVE-2012-4349
BID

Other resources

Symantec
http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&year=&suid=20121210_00

Hispasec
http://unaaldia.hispasec.com/2012/12/vulnerabilidades-en-symantec-endpoint_12.html?utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+hispasec%2FzCAd+%28%40unaaldia%29

Version history

Version Comments Date
1.0 Aviso emitido 2012-12-17