Vulnerabilidad en La consola de gestión en Volume Manager Scheduler Service (también conocido como VxSchedService.exe) de Symantec Veritas Storage Foundation para Windows (SFW (CVE-2008-3703)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
18/08/2008
Última modificación:
09/04/2025
Descripción
La consola de gestión en Volume Manager Scheduler Service (también conocido como VxSchedService.exe) de Symantec Veritas Storage Foundation para Windows (SFW) 5.0, 5.0 RP1a y 5.1 acepta autentificación NULL NTLMSSP, lo que permite a atacantes remotos ejecutar código de su elección mediante peticiones al socket del servicio que crea valores del registro de "snapshots schedules (horarios de ficheros de captura)" especificando la ejecución de comandos futuros. NOTA: este problema existe debido a una solución incompleta de CVE-2007-2279.
Impacto
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:symantec:veritas_storage_foundation:5.0:*:windows:*:*:*:*:* | ||
| cpe:2.3:a:symantec:veritas_storage_foundation:5.0:rp1a:windows:*:*:*:*:* | ||
| cpe:2.3:a:symantec:veritas_storage_foundation:5.1:*:windows:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://secunia.com/advisories/31486
- http://securityreason.com/securityalert/4161
- http://securitytracker.com/id?1020699=
- http://seer.entsupport.symantec.com/docs/306386.htm
- http://www.securityfocus.com/archive/1/495481
- http://www.securityfocus.com/archive/1/495487/100/0/threaded
- http://www.securityfocus.com/bid/30596
- http://www.symantec.com/avcenter/security/Content/2008.08.14a.html
- http://www.vupen.com/english/advisories/2008/2395
- http://www.zerodayinitiative.com/advisories/ZDI-08-053/
- https://exchange.xforce.ibmcloud.com/vulnerabilities/44466
- http://secunia.com/advisories/31486
- http://securityreason.com/securityalert/4161
- http://securitytracker.com/id?1020699=
- http://seer.entsupport.symantec.com/docs/306386.htm
- http://www.securityfocus.com/archive/1/495481
- http://www.securityfocus.com/archive/1/495487/100/0/threaded
- http://www.securityfocus.com/bid/30596
- http://www.symantec.com/avcenter/security/Content/2008.08.14a.html
- http://www.vupen.com/english/advisories/2008/2395
- http://www.zerodayinitiative.com/advisories/ZDI-08-053/
- https://exchange.xforce.ibmcloud.com/vulnerabilities/44466



