Vulnerabilidad en Creación de archivos ejecutables arbitrarios en productos Symantec (CVE-2007-3021)
Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/06/2007
Última modificación:
09/04/2025
Descripción
Symantec Reporting Server 1.0.197.0, y otras versiones anteriores a 1.0.224.0, como se usan en Symantec Client Security 3.1 y posteriores, y Symantec AntiVirus Corporate Edition (SAV CE) 10.1 y posteriores, no inicializa una variable crítica, lo cual permite a los atacantes crear archivos ejecutables de su elección mediante manipulaciones desconocidas de un archivo que se crea durante la exportación de datos.
Impacto
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:symantec:client_security:3.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:symantec:client_security:3.1.394:*:*:*:*:*:*:* | ||
cpe:2.3:a:symantec:client_security:3.1.396:*:*:*:*:*:*:* | ||
cpe:2.3:a:symantec:client_security:3.1.400:*:*:*:*:*:*:* | ||
cpe:2.3:a:symantec:client_security:3.1.401:*:*:*:*:*:*:* | ||
cpe:2.3:a:symantec:norton_antivirus:10.0.2.2021:*:corporate:*:*:*:*:* | ||
cpe:2.3:a:symantec:norton_antivirus:10.1:*:corporate:*:*:*:*:* | ||
cpe:2.3:a:symantec:norton_antivirus:10.1.396:*:corporate:*:*:*:*:* | ||
cpe:2.3:a:symantec:norton_antivirus:10.1.400:*:corporate:*:*:*:*:* | ||
cpe:2.3:a:symantec:norton_antivirus:10.1.401:*:corporate:*:*:*:*:* | ||
cpe:2.3:a:symantec:reporting_server:*:*:*:*:*:*:*:* | 1.0.197.0 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://osvdb.org/36109
- http://secunia.com/advisories/25543
- http://www.securityfocus.com/bid/24313
- http://www.securitytracker.com/id?1018196=
- http://www.symantec.com/avcenter/security/Content/2007.06.05a.html
- http://www.vupen.com/english/advisories/2007/2074
- https://exchange.xforce.ibmcloud.com/vulnerabilities/34744
- http://osvdb.org/36109
- http://secunia.com/advisories/25543
- http://www.securityfocus.com/bid/24313
- http://www.securitytracker.com/id?1018196=
- http://www.symantec.com/avcenter/security/Content/2007.06.05a.html
- http://www.vupen.com/english/advisories/2007/2074
- https://exchange.xforce.ibmcloud.com/vulnerabilities/34744