int(3550)

Boletines de Vulnerabilidades


Compromiso root en Symantec AntiVirus y Norton AntiVirus para Macintosh

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Compromiso Root
Dificultad Experto
Requerimientos del atacante Acceso remoto con cuenta

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado Norton AntiVirus for Macintosh
Norton Internet Security 3.x for Macintosh
Symantec AntiVirus 10.0 for Macintosh
Symantec AntiVirus 10.1 for Macintosh

Descripción

Se ha encontrado una vulnerabilidad en Symantec AntiVirus y en Norton AntiVirus cuando se ejecutan bajo una plataforma Macintosh. La vulnerabilidad reside en un ejecutable que es utilizado por Mount Scan y que se ejecuta con privilegios de root.

Un atacante local perteneciente al grupo admin podría obtener privilegios de root mediante remplazar dicho ejecutable con código propio especialmente diseñado.

Solución



Actualización de software

Symantec
Actualmente no existe ningún parche disponible.

Identificadores estándar

Propiedad Valor
CVE CVE-2007-5829
BID 26253

Recursos adicionales

Symantec Security Advisory (SYM07-028)
http://securityresponse.symantec.com/avcenter/security/Content/2007.11.02.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2007-11-05
1.1 CVE añadido, BID añadido, XF añadido 2008-08-22

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT