int(3127)

Vulnerability Bulletins


Desbordamiento de búfer en Norton Ghost y en Norton Save and Recovery

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Experto
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer Comercial Software
Affected software Norton Ghost
Norton Save & Recovery
Symantec LiveState Recovery
Symantec BackupExec System Recovery

Description

Se ha descubierto una vulnerabilidad del tipo desbordamiento de búfer en Norton Ghost y en Norton Save & Recovery. La vulnerabilidad reside en un error en las copias de seguridad programadas.

Un atacante local podría causar una denegación de servicio y posiblemente ejecutar código con los privilegios del sistema.

Solution

Symantec Norton
Symantec recomienda utilizar el servicio LiveUpdate para actualizar el producto afectado.

Standar resources

Property Value
CVE CVE-2007-2361
BID

Other resources

Symantec Security Advisory
http://securityresponse.symantec.com/avcenter/security/Content/2007.04.26.html

Version history

Version Comments Date
1.0 Aviso emitido 2007-05-02
1.1 Aviso actualizado por Symantec 2007-06-28
Ministerio de Defensa
CNI
CCN
CCN-CERT