int(2376)

Vulnerability Bulletins


Aumento de visibilidad en Symantec Enterprise Firewall

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de la visibilidad
Dificulty Principiante
Required attacker level Acceso remoto sin cuenta a un servicio exotico

System information

Property Value
Affected manufacturer Comercial Software
Affected software Symantec Gateway Security 5000 Series v2.0.1 Update Bundle E
Symantec Gateway Security 5000 Series v3.0 Update Bundle B
Symantec Enterprise Firewall v8.0 Update Bundle E

Description

Se ha descubierto una vulnerabilidad en Symantec Enterprise Firewall y Symantec Gateway Security. La vulnerabilidad reside en el proxy HTTP, concretamente en la respuesta a determinadas peticiones http cuando NAT está activado.

La explotación de esta vulnerabilidad podría permitir a un atacante remoto descubrir las direcciones IP tras el proxy HTTP, en principio no visibles debidas al uso de NAT.

Solution



Actualización de software

Symantec
Product Updates
http://www.symantec.com/techsupp/enterprise/select_product_updates.html

Standar resources

Property Value
CVE CVE-2006-2341
BID 17936

Other resources

Symantec Security Advisory SYM06-009
http://securityresponse.symantec.com/avcenter/security/Content/2006.05.10.html

Version history

Version Comments Date
1.0 Aviso emitido 2006-05-11
1.1 Exploit publicado. CVE añadido. Otras referencias añadidas. 2006-06-20
Ministerio de Defensa
CNI
CCN
CCN-CERT