int(4356)

Boletines de Vulnerabilidades


Denegación de servicio en Symantec Norton Personal Firewall

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Denegación de Servicio
Dificultad Avanzado
Requerimientos del atacante Acceso remoto con cuenta

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado Symantec Norton Personal Firewall 2006 9.1.0.33 y 9.1.1.7

Descripción

Se ha descubierto una vulnerabilidad en Symantec Norton Personal Firewall 2006 9.1.0.33 y 9.1.1.7. La vulnerabilidad reside en un error en la validación de algunos argumentos antes de enviarselos a los manejadores de la función SSDT en "SPBBCDrv.sys".

Un atacante local podría causar una denegación de servicio mediante el paso de argumentos especialmente diseñados a las funciones "NtCreateMutant" y "NtOpenEvent".

Prueba de concepto disponible.

Solución



Actualización de software

Symantec (SYM08-014)
Norton 360 / Ejecutar LiveUpdate
Norton AntiSpam / Ejecutar LiveUpdate
Norton AntiVirus / Ejecutar LiveUpdate
Norton Internet Security / Ejecutar LiveUpdate
Norton Personal Firewall / Ejecutar LiveUpdate
Norton System Works / Ejecutar LiveUpdate
Symantec AntiVirus Corporate Edition / patch SAV 10.1 MR7 y posterior
Symantec Client Security / patch SCS 3.1 MR7 y posterior
http://kb.altiris.com/

Identificadores estándar

Propiedad Valor
CVE CVE-2007-1793
BID 23241

Recursos adicionales

Symantec Security Advisory (SYM08-022)
http://securityresponse.symantec.com/avcenter/security/Content/2008.12.12.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2008-12-12

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT