int(6376)

Boletines de Vulnerabilidades


Vulnerabilidad en la carga de librerías en productos Symantec.

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado Symantec Backup Exec System Recovery 2010 9.x
Symantec System Recovery 2011 10.x

Descripción

Se ha descubierto una vulnerabilidad de carga de librerías de forma insegura en los productos Symantec Backup Exec System Recovery 2010 y System Recovery 2011.

La vulnerabilidad reside en los métodos "Granular Restore Option" y "Recovery Point Browser".

Un atacante remoto podría causar la carga de una librería maliciosa mediante la obertura, por parte del usuario, de un fichero malicioso alojado en un recurso remoto.

Solución

El fabricante ha puesto a disposición de los usuarios los parches y actualizaciones de las aplicaciones para solucionar la vulnerabilidad.

Identificadores estándar

Propiedad Valor
CVE CVE-2012-0305
BID

Recursos adicionales

Security Advisories Relating to Symantec Products
http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&suid=20120720_01

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2012-07-24

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT