• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Выполнение произвольных команд

Главная Специалистам База уязвимостей Выполнение произвольных команд

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Symantec AntiVirus Corporate Edition (10.0.0, 10.1.8, 10.2.0, 10.2.2, 9.0.0, 9.0.7) Symantec Endpoint Protection Client (11.0.0, 11.0.3)
Описание
Intel LANDesk Common Base Agent (CBA) в системе Symantec Alert Management System 2 (AMS2), которая используется в Symantec System Center (SSS), Symantec AntiVirus Server, Symantec AntiVirus Central Quarantine Server, Symantec AntiVirus (SAV) Corporate Edition, Symantec Client Security (SCS) и Symantec Endpoint Protection (SEP), позволяет злоумышленникам, действующим удаленно, выполнить произвольные команды с помощью специально сформированного пакета, содержимое которого интерпретируется как команда, которая должна быть выполнена в новом процессе в функции CreateProcessA.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.symantec.com/
Ссылки
BID (34671): http://www.securityfocus.com/bid/34671
OSVDB (54157): http://osvdb.org/54157
XF (symantec-cba-command-execution(50176)): http://xforce.iss.net/xforce/xfdb/50176