int(3785)

Boletines de Vulnerabilidades


Ejecución de comandos en Symantec Ghost Solution Suite

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Avanzado
Requerimientos del atacante Acceso remoto con cuenta

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado Symantec Ghost Solution Suite 1.1
Symantec Ghost Solution Suite 2.0.0
Symantec Ghost Solution Suite 2.0.1

Descripción

Se ha descubierto una vulnerabilidad en Symantec Ghost Solution Suite 1.1, 2.0.0 y 2.0.1. La vulnerabilidad reside en que no hay autenticación en las conexiones de red entre la consola Ghost y el Ghost Management Agent.

Un atacante remoto con acceso autorizado a la red interna podría impersonar el servidor Symantec Ghost Solution Suite y ejecutar comandos al cliente con privilegios "SYSTEM" mediante un ataque del tipo ARP Spoofing.

Solución



Actualización de software

Symantec
Symantec Ghost Solution Suite 1.1 patch 2
ftp://ftp.symantec.com/public/english_us_canada/products/symantec_ghost_solution_suite/1.1/updates/GSS1.1.b1355.Update.exe
Symantec Ghost Solution Suite 2.0.2
Actualizar mediante LiveUpdate.

Identificadores estándar

Propiedad Valor
CVE CVE-2008-0640
BID 27644

Recursos adicionales

Symantec Security Advisory (SYM08-003)
http://www.symantec.com/avcenter/security/Content/2008.02.07.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2008-02-11

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT