int(1919)

Boletines de Vulnerabilidades


Compromiso root en Norton AntiVirus para Macintosh

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Compromiso Root
Dificultad Experto
Requerimientos del atacante Acceso remoto con cuenta

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado Norton AntiVirus Macintosh 9.0.X
Norton AntiVirus Macintosh 10.0.X

Descripción

Se ha descubierto una vulnerabilidad en Symantec Norton Antivirus 9.0.X y 10.0.X para Macintosh. La vulnerabilidad reside en el manejo incorrecto de la variable de entorno PATH por parte del componente DiskMountNotify instalado suid root.

La explotación de esta vulnerabilidad podría permitir a un atacante local ejecutar código arbitrario, con los privilegios del administrador del sistema, incluyendo al principio de la variable PATH una ruta bajo su control y almacenando en dicha ruta binarios especialmente diseñados.

Solución



Actualización de software

Symantec
Norton AntiVirus Macintosh 9.0.X
Norton AntiVirus Macintosh 10.0.X
Actualizar con Live Update

Identificadores estándar

Propiedad Valor
CVE CVE-2005-3270
BID

Recursos adicionales

Symantec Security Advisory (SYM05-020)
http://securityresponse.symantec.com/avcenter/security/Content/2005.10.19.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2005-10-24

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT