int(3601)

Boletines de Vulnerabilidades


Múltiples denegaciones de servicio en Symantec Backup Exec

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Denegación de Servicio
Dificultad Experto
Requerimientos del atacante Acceso remoto con cuenta

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado Symantec Backup Exec 11d for Windows Servers

Descripción

Se han encontrado múltiples denegaciones de servicio en Symantec Backup Exec para servidores Windows. Las vulnerabilidades son descritas a continuación.

- CVE-2007-4346: Se ha encontrado una vulnerabilidad en Symantec Backup Exec para servidores Windows. La vulnerabilidad reside en una referencia a un puntero nulo que provoca la terminación inesperada del servicio que estaba siendo escuchado. Un atacante local podría causar una denegación de servicio.

- CVE-2007-4347: Se han encontrado dos vulnerabilidades del tipo desbordamiento de entero en Symantec Backup Exec para servidores Windows. Las vulnerabilidades residen en unos errores no especificados que pueden forzar al servicio a entrar en un bucle infinito. Un atacante local podría causar una denegación de servicio.

Solución



Actualización de software

Symantec
Symantec Backup Exec for Windows Servers / patch Build 6235
http://support.veritas.com/docs/294241
Symantec Backup Exec for Windows Servers / patch Build 7170
http://support.veritas.com/docs/294237

Identificadores estándar

Propiedad Valor
CVE CVE-2007-4346
CVE-2007-4347
BID 26028
26029

Recursos adicionales

Symantec Security Advisory (SYM07-029)
http://securityresponse.symantec.com/avcenter/security/Content/2007.11.27.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2007-11-27

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT