int(3200)

Boletines de Vulnerabilidades


Denegación de servicio en Symantec VeritasVolume Replicator

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Denegación de Servicio
Dificultad Experto
Requerimientos del atacante Acceso remoto con cuenta

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado Symantec VeritasVolume Replicator 3.1
Symantec VeritasVolume Replicator 3.5
Symantec VeritasVolume Replicator <= 4.3
Symantec VeritasVolume Replicator 4.1 RP1
Symantec VeritasVolume Replicator 4.2 RP1
Symantec VeritasVolume Replicator 4.2 RP2
Symantec VeritasVolume Replicator 4.3 MP1
Symantec VeritasVolume Replicator 5.0

Descripción

Se ha encontrado una vulnerabilidad en el servicio administrativo de Symantec VeritasVolume Replicator. La vulnerabilidad reside en un error al validar los datos de entrada pasados a dicho servicio.

Un atacante remoto podría provocar una denegación de servicio mediante un paquete debidamente manipulado.

Solución



Actualización de software

Symantec
Symantec's Veritas Volume Replicator.
http://support.veritas.com/docs/286807

Identificadores estándar

Propiedad Valor
CVE CVE-2007-1593
BID

Recursos adicionales

Symantec Security Advisory
http://securityresponse.symantec.com/avcenter/security/Content/2007.06.01a.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2007-06-07

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT