int(2421)

Boletines de Vulnerabilidades


Vulnerabilidad en Symantec AntiVirus 10.x

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio exotico

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado Symantec AntiVirus Corporate Edition 10.x
Symantec Client Security 3.x

Descripción

Se ha descubierto una vulnerabilidad en las versiones 10.x de Symantec AnvitiVirus Corporate Edition y Client Security 3.x. La vulnerabilidad reside en un desbordamiento de búfer.

Un atacante remoto podría causar una denegación de servicio o ejecutar código arbitrario con permisos de "System".

Solución



Actualización de software

Symantec
Symantec Client Security 3.1.0.394 / 3.1.0.396
Symantec Client Security 3.1.0.400 / 3.1.0.401
Symantec Client Security 3.0.2.2010 / 3.0.2.2011
Symantec Client Security 3.0.2.2020 / 3.0.2.2021
Symantec Antivirus Corporate Edition 10.1.0.394 / 10.1.0.396
Symantec Antivirus Corporate Edition 10.1.0.400 / 10.1.0.401
Symantec Antivirus Corporate Edition 10.0.2.2010 / 10.0.2.2011
Symantec Antivirus Corporate Edition 10.0.2.2020 / 10.0.2.2021
http://www.symantec.com/techsupp/enterprise/select_product_updates.html

Identificadores estándar

Propiedad Valor
CVE
BID

Recursos adicionales

Symantec Security Advisory SYM06-010
http://securityresponse.symantec.com/avcenter/security/Content/2006.05.25.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2006-05-26
1.1 Aviso actualizado por Symantec (SYM06-010) 2006-05-30

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT