漏洞信息详情
Symantec Norton SymEvent驱动拒绝服务漏洞
漏洞简介
Symantec Norton个人防火墙是非常流行的防火墙软件。
Symantec Norton个人防火墙的实现上存在漏洞,本地攻击者可能利用此漏洞对系统执行拒绝服务攻击。
Norton没有充分地保护 \Device\SymEvent 驱动,也没有验证其输入缓冲区,允许Everyone向这个驱动中写入数据,可能导致驱动执行无效的内存操作以及整个操作系统崩溃。
漏洞公告
目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.symantec.com/sabu/nis/npf/
参考网址
来源: XF
名称: symantec-firewall-symevent-dos(28960)
链接:http://xforce.iss.net/xforce/xfdb/28960
来源: BID
名称: 20051
链接:http://www.securityfocus.com/bid/20051
来源: BUGTRAQ
名称: 20060915 Symantec Norton Insufficient validation of 'SymEvent' driver input buffer
链接:http://www.securityfocus.com/archive/1/archive/1/446111/100/0/threaded
来源: MISC
链接:http://www.matousec.com/info/advisories/Norton-Insufficient-validation-of-SymEvent-driver-input-buffer.php
来源: VUPEN
名称: ADV-2006-3636
链接:http://www.frsirt.com/english/advisories/2006/3636
来源: SECTRACK
名称: 1016898
链接:http://securitytracker.com/id?1016898
来源: SECTRACK
名称: 1016897
链接:http://securitytracker.com/id?1016897
来源: SECTRACK
名称: 1016896
链接:http://securitytracker.com/id?1016896
来源: SECTRACK
名称: 1016895
链接:http://securitytracker.com/id?1016895
来源: SECTRACK
名称: 1016894
链接:http://securitytracker.com/id?1016894
来源: SECTRACK
名称: 1016893
链接:http://securitytracker.com/id?1016893
来源: SECTRACK
名称: 1016892
链接:http://securitytracker.com/id?1016892
来源: SECTRACK
名称: 1016889
链接:http://securitytracker.com/id?1016889
来源: securityresponse.symantec.com
链接:http://securityresponse.symantec.com/avcenter/security/Content/2006.09.20a.html
来源: SECUNIA
名称: 21938
链接:http://secunia.com/advisories/21938
来源: SREASON
名称: 1591
链接:http://securityreason.com/securityalert/1591
受影响实体
- Symantec Norton_internet_security:2004<!--2000-1-1-->
- Symantec Pcanywhere:11.5<!--2000-1-1-->
- Symantec Norton_system_works:2006<!--2000-1-1-->
- Symantec Norton_system_works:2005_premier<!--2000-1-1-->
- Symantec Norton_system_works:2005<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...