int(3127)

Boletines de Vulnerabilidades


Desbordamiento de búfer en Norton Ghost y en Norton Save and Recovery

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Denegación de Servicio
Dificultad Experto
Requerimientos del atacante Acceso remoto con cuenta

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado Norton Ghost
Norton Save & Recovery
Symantec LiveState Recovery
Symantec BackupExec System Recovery

Descripción

Se ha descubierto una vulnerabilidad del tipo desbordamiento de búfer en Norton Ghost y en Norton Save & Recovery. La vulnerabilidad reside en un error en las copias de seguridad programadas.

Un atacante local podría causar una denegación de servicio y posiblemente ejecutar código con los privilegios del sistema.

Solución

Symantec Norton
Symantec recomienda utilizar el servicio LiveUpdate para actualizar el producto afectado.

Identificadores estándar

Propiedad Valor
CVE CVE-2007-2361
BID

Recursos adicionales

Symantec Security Advisory
http://securityresponse.symantec.com/avcenter/security/Content/2007.04.26.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2007-05-02
1.1 Aviso actualizado por Symantec 2007-06-28

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT