Symantec Norton Personal Firewall 2006: Denegación del servicio [Exploit] - 0day [Descripción] Symantec Corporation posee una gran gama de productos orientados a la seguridad del usuario,
entre los que se encuentra el cortafuegos Norton Personal Firewall, vulnerable a una
denegación del servicio que pone en peligro la seguridad del usuario.
SSDT (Hooking System Service Descriptor Table) es el método más común y puesto en práctica,
por los cortafuegos, para comprobar los privilegios del proceso antes de que éste sea ejecutado.
Estas funciones reemplazan algunos servicios internos del sistema y son ejecutadas en el interior
del núcleo, pero sus llamadas son ejecutadas en modo usuario, de ahí el sumo cuidado con el que hay
que tratarlas.
Symantec Norton Personal Firewall utiliza varias funciones de este tipo, entre las que se encuentran
dos funciones que no validan los argumentos; NtCreateMutant y NtOpenEvent. Estas dos funciones pueden causar
errores en el controlador SPBBCDrv.sys de Norton al pasarle argumentos no válidos.
Al explotar esta vulnerabilidad se ocasionará una denegación del servicio, saltándose todos las protecciones
y finalizando el proceso del cortafuegos, comprometiendo la seguridad del usuario en la red.
La ejecución de código arbitrario aún no ha sido experimentada en esta vulnerabilidad.
[Versiones vulnerables] - Symantec Norton Personal Firewall 2006 9.1.1 .7
- Symantec Norton Personal Firewall 2006 9.1 .33
[Enlaces] - Advisory:
http://www.matousec.com/info/advisories/Norton-Multiple-insufficient-argument... - Exploit:
http://downloads.securityfocus.com/vulnerabilities/exploits/Symantec_Firewall_SPBBCDrv_DoS.c