usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Empleo
  • Formación
  • Minijuegos
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados
  • Seguridad
  • Noticias
Noticias relacionadas
  • Denegación de servicio en Apache 2.0.x
    29 Jun 2004
  • Vulnerabilidad Cross-Site Scripting en IBM Lotus Notes
    25 Jun 2004
  • Grave vulnerabilidad en Oracle
    14 Jun 2004
  • Peligrosas vulnerabilidades en Internet Explorer
    12 Jun 2004
  • Vulnerabilidades en router ADSL 3Com OfficeConnect Remote 812
    01 Jun 2004
Otras noticias
  • Las vulnerabilidades de Internet Explorer parecen no ser tales
  • Una nueva versión del virus 'Mydoom' programa ataques al web de la patronal discográfica americana
  • Revelación de información en Mozilla Firefox
  • Encuentran dos vulnerabilidades en el sistema IPS de Cisco IOS
  • Aparece un nuevo troyano que simula ser el MSN Messenger de Microsoft
  • Nueve de cada diez internautas españoles han sufrido algún percance en sus datos informáticos
  • W32/Bobax.A. Nuevo gusano similar al Sasser
  • La mitad de los ordenadores zombi están en Europa
  • Actualización de PostgreSQL por vulnerabilidad
  • Un gusano esconde la solicitud de empleo de su creador
Más noticias
En el foro
  • ¿Qué antivirus usas?
  • ¿Alguna vez se te ha infectado el ordenador?
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • Un problema
  • Seguridad en Centrales Hidroelectricas
Ir al foro de Seguridad
VULNERABILIDADES

Múltiples vulnerabilidades en productos Client Firewall de Symantec

Se han detectado diversas vulnerabilidades en productos Client Firewall de la compañía Symantec que podrían ser aprovechadas por usuarios maliciosos para provocar una denegación de servicio o incluso comprometer el sistema afectado con privilegios a nivel de kernel.

15 May 2004 | HISPASEC
L

as vulnerabilidades, descubiertas por eEye Digital Security, están
contenidas en el componente SYMDNS.SYS y son las siguientes:



* Hay un desbordamiento de stack en el procesamiento de respuestas DNS causado por la falta de comprobación de tamaños para tratar entradas externas. La explotación con éxito de este problema puede resultar en la ejecución remota de código con privilegios a nivel de kernel.

* También se ha detectado un desbordamiento de stack en el procesamiento de respuestas NBNS (NetBIOS Name Service) que pueden resultar en la sobreescritura de zonas de memoria, que, en determinadas circunstancias, puede aprovecharse para ejecutar código arbitrario a nivel de privilegios de kernel.

* Se ha detectado también un problema potencial de corrupción del heap por la misma razón, que de igual forma podría aprovecharse para ejecutar código en el sistema vulnerable con los mismos derechos antes descritos.

* Se ha observado que podrían provocarse ataques de denegación de servicio debido a un tratamiento incorrecto de los paquetes de respuesta de DNS. Unos paquetes de este tipo especialmente configurados a tal efecto, pueden provocar un cuelgue del sistema que requeriría un reinicio para recobrar el acceso al sistema y su correcta funcionalidad.

Los productos afectados son los siguientes:
Symantec Norton Internet Security y Professional 2002, 2003, 2004
Symantec Norton Personal Firewall 2002, 2003, 2004
Symantec Norton AntiSpam 2004
Symantec Client Firewall 5.01, 5.1.1
Symantec Client Security 1.0, 1.1, 2.0 (SCF 7.1)

Se recomienda actualizar dichos productos vía LiveUpdate a la mayor brevedad posible.


Más información:

Symantec Multiple Firewall NBNS Response Processing Stack Overflow
www.eeye.com/html/Research/Advisories/AD20040512A.html

Symantec Multiple Firewall DNS Response Denial-of-Service
www.eeye.com/html/Research/Advisories/AD20040512B.html

Symantec Multiple Firewall NBNS Response Remote Heap Corruption
www.eeye.com/html/Research/Advisories/AD20040512C.html

Symantec Multiple Firewall Remote DNS KERNEL Overflow
www.eeye.com/html/Research/Advisories/AD20040512D.html

Symantec Client Firewall Remote Access and Denial of Service Issues
securityresponse.symantec.com/avcenter/security/Content/2004.05.12.html

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Registro de Dominios
    Alojamiento Web
    Servidores Dedicados
    Buscador de Empresas
  • Pixmania
  • Alojamiento web
  • Eventos Barcelona
  • Alojamiento Web
  • Alquiler Limusinas
  • Fotografos Bodas
  • Casino Online
  • ¿Quieres saberlo todo sobre Hacking?