domingo, 14 de septiembre de 2008

Desbordamiento de búfer en ZoneAlarm Internet Security Suite

Se ha descubierto una vulnerabilidad en el componente antivirus de Zone Alarm Security Suite que podría ser aprovechado por un atacante para ejecutar código arbitrario o causar una denegación de servicio.

ZoneAlarm es un cortafuegos por software producido por Check Point. Incluye un sistema de detección de intrusiones entrantes, al igual que la habilidad de controlar los programas que pueden crear conexiones salientes. Existe una versión gratuita del cortafuegos y después una serie de versiones o suites de pago que incluyen características extra. La Internet Security Suite es su versión más completa y añade un bloqueador de ventanas emergentes y cookies, Internet Messenger Secure, antivirus y antispyware entre otras características.

Hace unos días se hizo público un problema de seguridad en el componente antivirus (multiscan.exe) de esta última suite, causado por un fallo de comprobación de límites al realizar un escáner en busca de virus sobre archivos que estén alojados en directorios con un nombre de ruta demasiado largo. La vulnerabilidad daría lugar a un desbordamiento de búfer, que podría ser aprovechado por un atacante local o remoto para causar una denegación de servicio en ZoneAlarm o para ejecutar código arbitrario en el sistema afectado, si el usuario analiza una carpeta o archivo con un nombre de ruta demasiado largo.

El argentino Juan Pablo Lopez Yacubian, investigador acreditado por el descubrimiento de está vulnerabilidad, ha publicado un vídeo a modo de prueba de concepto en el que se aprecia como un atacante local escala privilegios, logra ejecutar código arbitrario y compromete por completo un sistema vulnerable.

Por el momento no existe un parche disponible. La vulnerabilidad ha sido comprobada para las versiones 7.0.483.000 y 8.0.020.000 de ZoneAlarm Internet Security Suite y también podría afectar a otras versiones del producto.


Pablo Molina
pmolina@hispasec.com


Más información:

ZoneAlarm Security Suite buffer overflow
http://www.securityfocus.com/archive/1/496226

Prueba de concepto/exploit
http://www.fileden.com/files/2008/9/11/2091525/zonealarm.swf

No hay comentarios:

Publicar un comentario en la entrada