В ПО Symantec обнаружено 4 уязвимости
Три уязвимости позволяют выполнить на компьютере, где установлены вышеуказанные продукты, любой код с привилегиями ядра, а четвертая - "подвесить" сервер до тех пор, пока его не перезагрузит человек, таким образом, осуществить атаку "отказ обслуживания" (DoS).
Как сообщили представители Symantec, причиной уязвимости стали ошибки в компоненте SYMDNS.SYS: переполнение стека в обработке ответов от DNS-сервера, еще раз переполнение стека в обработке ответов от службы имен NetBIOS, перезапись кучи (heap) из-за неправильной проверки границ введенного значения в службе имен NetBIOS и, наконец, дающая возможность для DoS-атаки ошибка в обработке пакетов, получаемых от DNS-сервера.



