Symantec Ghost Solution Suite kliens parancs futtatási sérülékenység

CH azonosító

CH-983

Felfedezés dátuma

2008.02.08.

Súlyosság

Közepes

Érintett rendszerek

Ghost Solution Suite
Symantec

Érintett verziók

Symantec Ghost Solution Suite 1.1, 2.0.0, 2.0.1

Összefoglaló

A Symantec Ghost Solution Suite olyan sérülékenysége vált ismertté, melyet kihasználva rosszindulatú támadók veszélyeztethetik a sérülékeny rendszert, tetszőleges parancsokat futtathatnak.

Leírás

A sérülékenységet a Ghost Console és a Ghost Management Agent közötti hálózati kapcsolatok hitelesítésének hiánya okozza, ami kihasználható egy kliensen tetszőleges kód futtatására rendszer jogokkal a Symantec Ghost Solution Server-t mintázó spoofing támadással.

A sérülékenység a Ghost Console-t és Ghost Management Agent-et nem használó felhasználókat nem érinti.

Megoldás

Telepítse a javítócsomagokat

Támadás típusa

Hijacking (Visszaélés)

Szükséges hozzáférés

Local/Shell (Helyi/shell)

Hivatkozások

SECUNIA 28853


Legfrissebb sérülékenységek
CVE-2026-22844 – Zoom Node Multimedia Routers sérülékenysége
CVE-2025-14533 – WordPress ACF Extended Plugin sérülékenysége
CVE-2026-23550 – WordPress Modular DS plugin Privilege Escalation sérülékenysége
CVE-2023-31096 – Windows Agere Soft Modem Driver Elevation of Privilege sérülékenység
CVE-2026-21265 – Secure Boot Certificate Expiration Security Feature Bypass sérülékenység
CVE-2026-20805 – Microsoft Windows Information Disclosure sérülékenység
CVE-2025-54987 – Trend Micro Apex One (on-premise) management console sérülékenysége
CVE-2025-69260 – Trend Micro Apex Central Message Out-of-bounds Read DoS sérülékenysége
CVE-2025-69259 – Trend Micro Apex Central Message Unchecked NULL Return Value DoS sérülékenysége
CVE-2025-69258 – Trend Micro Apex Central LoadLibraryEX RCE sebezhetősége
Tovább a sérülékenységekhez »