usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Noticias relacionadas
  • Denegación de servicio en Apache 2.0.x
  • Vulnerabilidad Cross-Site Scripting en IBM Lotus Notes
  • Grave vulnerabilidad en Oracle
  • Peligrosas vulnerabilidades en Internet Explorer
  • Vulnerabilidades en router ADSL 3Com OfficeConnect Remote 812
Otras noticias
  • El famoso más "peligroso" en seguridad es Cameron Díaz
  • Vulnerabilidad crítica en antivirus de Zone Labs
  • Aparece "SpySkype2, un troyano que roba las contraseñas de Skype
  • Cross-Site Scripting en Yahoo WebMail
  • El software antivirus actual no es suficiente
  • Servidores de Kernel.org comprometidos durante más de dos semanas
  • Denegación de servicio en Gaim 1.x
  • Encuentran múltiples vulnerabilidades Zero day en IE y Firefox
  • Actualización de seguridad para IBM DB2
  • Denegación de servicio en Microsoft Exchange Server 2003
Más noticias
En el foro
  • detective privado...
  • ¿Qué antivirus usas?
  • Virus Conficker "jwgkvsq.vmx"
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
VULNERABILIDADES

Múltiples vulnerabilidades en productos Client Firewall de Symantec

Se han detectado diversas vulnerabilidades en productos Client Firewall de la compañía Symantec que podrían ser aprovechadas por usuarios maliciosos para provocar una denegación de servicio o incluso comprometer el sistema afectado con privilegios a nivel de kernel.

15 May 2004 | HISPASEC
L

as vulnerabilidades, descubiertas por eEye Digital Security, están
contenidas en el componente SYMDNS.SYS y son las siguientes:



* Hay un desbordamiento de stack en el procesamiento de respuestas DNS causado por la falta de comprobación de tamaños para tratar entradas externas. La explotación con éxito de este problema puede resultar en la ejecución remota de código con privilegios a nivel de kernel.

* También se ha detectado un desbordamiento de stack en el procesamiento de respuestas NBNS (NetBIOS Name Service) que pueden resultar en la sobreescritura de zonas de memoria, que, en determinadas circunstancias, puede aprovecharse para ejecutar código arbitrario a nivel de privilegios de kernel.

* Se ha detectado también un problema potencial de corrupción del heap por la misma razón, que de igual forma podría aprovecharse para ejecutar código en el sistema vulnerable con los mismos derechos antes descritos.

* Se ha observado que podrían provocarse ataques de denegación de servicio debido a un tratamiento incorrecto de los paquetes de respuesta de DNS. Unos paquetes de este tipo especialmente configurados a tal efecto, pueden provocar un cuelgue del sistema que requeriría un reinicio para recobrar el acceso al sistema y su correcta funcionalidad.

Los productos afectados son los siguientes:
Symantec Norton Internet Security y Professional 2002, 2003, 2004
Symantec Norton Personal Firewall 2002, 2003, 2004
Symantec Norton AntiSpam 2004
Symantec Client Firewall 5.01, 5.1.1
Symantec Client Security 1.0, 1.1, 2.0 (SCF 7.1)

Se recomienda actualizar dichos productos vía LiveUpdate a la mayor brevedad posible.


Más información:

Symantec Multiple Firewall NBNS Response Processing Stack Overflow
www.eeye.com/html/Research/Advisories/AD20040512A.html

Symantec Multiple Firewall DNS Response Denial-of-Service
www.eeye.com/html/Research/Advisories/AD20040512B.html

Symantec Multiple Firewall NBNS Response Remote Heap Corruption
www.eeye.com/html/Research/Advisories/AD20040512C.html

Symantec Multiple Firewall Remote DNS KERNEL Overflow
www.eeye.com/html/Research/Advisories/AD20040512D.html

Symantec Client Firewall Remote Access and Denial of Service Issues
securityresponse.symantec.com/avcenter/security/Content/2004.05.12.html

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?