int(4148)

Boletines de Vulnerabilidades


Elusión de parche de seguridad en Veritas Storage Foundation para Windows

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Integridad
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado Veritas Storage Foundation para Windows 5.0
Veritas Storage Foundation para Windows 5.0 RP1a
Veritas Storage Foundation para Windows 5.1

Descripción

Se ha descubierto una vulnerabilidad en Symantec Veritas Storage Foundation para Windows 5.0, 5.0 RP1a y 5.1. La vulnerabilidad reside en un error en el servidor Scheduler Service.

Un atacante remoto conectado al Scheduler Service podría eludir el parche de seguridad anterior (http://www.symantec.com/avcenter/security/Content/2007.06.01.html ) mediante métodos no especificados.

Solución



Actualización de software

Symantec (SYM08-015)
Veritas Storage Foundation para Windows 5.0, 5.0 RP1a, 5.1
http://entsupport.symantec.com/docs/306386
http://kb.altiris.com/

Identificadores estándar

Propiedad Valor
CVE
BID 30596

Recursos adicionales

Symantec Security Advisory (SYM08-015)
http://securityresponse.symantec.com/avcenter/security/Content/2008.08.14a.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2008-08-18

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT