int(4537)

Boletines de Vulnerabilidades


Denegación de servicio en Symantec pcAnywhere

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Denegación de Servicio
Dificultad Experto
Requerimientos del atacante Acceso remoto con cuenta

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado Symantec pcAnywhere < 12.5 SP1

Descripción

Se ha descubierto una vulnerabilidad en Symantec pcAnywhere 12.

Un atacante local podría acceder y modificar regiones arbitrarias de memoria y causar una denegación de servicio medianteespecificadores de cadena de formato en el nombre de la ruta de fichero de un fichero de control.

Solución



Actualización de software

Symantec
Symantec pcAnywhere 12.0, 12.1, 12.5 / actualizar 12.5 SP1
http://kb.altiris.com/

Identificadores estándar

Propiedad Valor
CVE CVE-2009-0538
BID 33845

Recursos adicionales

Symantec Security Advisory (SYM09-003)
http://securityresponse.symantec.com/avcenter/security/Content/2009.03.17.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2009-03-20

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT