Vulnerabilidad en RunCmd en Altiris eXpress NS Console Utilities ActiveX control en AeXNSConsoleUtilities.dll en la consola web de Symantec Altiris Deployment Solution, Altiris Notification Server, y Management Platform (CVE-2009-3033)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
25/11/2009
Última modificación:
09/04/2025
Descripción
Desbordamiento de búfer en el método RunCmd en Altiris eXpress NS Console Utilities ActiveX control en AeXNSConsoleUtilities.dll en la consola web de Symantec Altiris Deployment Solution v6.9.x, Altiris Notification Server v6.0.x, y Management Platform v7.0.x permite a atacantes remotos ejecutar código arbitrario a través de una cadena larga en el segundo argumento.
Impacto
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:symantec:altiris_deployment_solution:6.9:*:*:*:*:*:*:* | ||
cpe:2.3:a:symantec:altiris_deployment_solution:6.9:sp1:*:*:*:*:*:* | ||
cpe:2.3:a:symantec:altiris_deployment_solution:6.9:sp2:*:*:*:*:*:* | ||
cpe:2.3:a:symantec:altiris_deployment_solution:6.9:sp3:*:*:*:*:*:* | ||
cpe:2.3:a:symantec:altiris_deployment_solution:6.9.164:*:*:*:*:*:*:* | ||
cpe:2.3:a:symantec:altiris_deployment_solution:6.9.176:*:*:*:*:*:*:* | ||
cpe:2.3:a:symantec:altiris_deployment_solution:6.9.355:*:*:*:*:*:*:* | ||
cpe:2.3:a:symantec:altiris_deployment_solution:6.9.355:sp1:*:*:*:*:*:* | ||
cpe:2.3:a:symantec:altiris_management_platform:7.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:symantec:altiris_management_platform:7.0:sp1:*:*:*:*:*:* | ||
cpe:2.3:a:symantec:altiris_notification_server:6.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:symantec:altiris_notification_server:6.0:sp1:*:*:*:*:*:* | ||
cpe:2.3:a:symantec:altiris_notification_server:6.0:sp2:*:*:*:*:*:* | ||
cpe:2.3:a:symantec:altiris_notification_server:6.0:sp3:*:*:*:*:*:* | ||
cpe:2.3:a:symantec:altiris_notification_server:6.0:sp3_r7:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://osvdb.org/60496
- http://www.securityfocus.com/bid/37092
- http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&year=2009&suid=20091124_00
- http://www.vupen.com/english/advisories/2009/3328
- https://exchange.xforce.ibmcloud.com/vulnerabilities/54415
- https://kb.altiris.com/article.asp?article=50072&p=1
- https://kb.altiris.com/article.asp?article=50279&p=1
- http://osvdb.org/60496
- http://www.securityfocus.com/bid/37092
- http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&year=2009&suid=20091124_00
- http://www.vupen.com/english/advisories/2009/3328
- https://exchange.xforce.ibmcloud.com/vulnerabilities/54415
- https://kb.altiris.com/article.asp?article=50072&p=1
- https://kb.altiris.com/article.asp?article=50279&p=1