« Volver al listado

CVE-2007-1793

Estado: ModificadaMedia (4.9)—

SPBBCDrv.sys in Symantec Norton Personal Firewall 2006 9.1.0.33 and 9.1.1.7 does not validate certain arguments before being passed to hooked SSDT function handlers, which allows local users to cause a denial of service (crash) or possibly execute arbitrary code via crafted arguments to the (1) NtCreateMutant and (2) NtOpenEvent functions. NOTE: it was later reported that Norton Internet Security 2008 15.0.0.60, and possibly other versions back to 2006, are also affected.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (8)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2007-1793",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 4.9,
          "accessVector": "LOCAL",
          "vectorString": "AV:L/AC:L/Au:N/C:N/I:N/A:C",
          "authentication": "NONE",
          "integrityImpact": "NONE",
          "accessComplexity": "LOW",
          "availabilityImpact": "COMPLETE",
          "confidentialityImpact": "NONE"
        },
        "acInsufInfo": false,
        "impactScore": 6.9,
        "baseSeverity": "MEDIUM",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 3.9,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": false
      }
    ]
  },
  "affected": [
    {
      "source": "cve@mitre.org",
      "affectedData": [
        {
          "vendor": "n/a",
          "product": "n/a",
          "versions": [
            {
              "status": "affected",
              "version": "n/a"
            }
          ]
        }
      ]
    }
  ],
  "published": "2007-04-02T22:19:00.000",
  "references": [
    {
      "url": "http://osvdb.org/34692",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://secunia.com/advisories/24677",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "http://securityresponse.symantec.com/avcenter/security/Content/2008.12.12.html",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.matousec.com/info/advisories/Norton-Multiple-insufficient-argument-validation-of-hooked-SSDT-functions.php",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.matousec.com/info/advisories/plague-in-security-software-drivers.php",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.matousec.com/projects/windows-personal-firewall-analysis/plague-in-security-software-drivers.php",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.securityfocus.com/archive/1/464456/100/0/threaded",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.securityfocus.com/archive/1/479830/100/0/threaded",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.securityfocus.com/bid/23241",
      "tags": [
        "Exploit"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.securitytracker.com/id?1017837",
      "tags": [
        "Patch"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.securitytracker.com/id?1017838",
      "tags": [
        "Patch"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.securitytracker.com/id?1021386",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.securitytracker.com/id?1021387",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.securitytracker.com/id?1021388",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.securitytracker.com/id?1021389",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.vupen.com/english/advisories/2007/1192",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/33352",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://osvdb.org/34692",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://secunia.com/advisories/24677",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://securityresponse.symantec.com/avcenter/security/Content/2008.12.12.html",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.matousec.com/info/advisories/Norton-Multiple-insufficient-argument-validation-of-hooked-SSDT-functions.php",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.matousec.com/info/advisories/plague-in-security-software-drivers.php",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.matousec.com/projects/windows-personal-firewall-analysis/plague-in-security-software-drivers.php",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.securityfocus.com/archive/1/464456/100/0/threaded",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.securityfocus.com/archive/1/479830/100/0/threaded",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.securityfocus.com/bid/23241",
      "tags": [
        "Exploit"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.securitytracker.com/id?1017837",
      "tags": [
        "Patch"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.securitytracker.com/id?1017838",
      "tags": [
        "Patch"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.securitytracker.com/id?1021386",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.securitytracker.com/id?1021387",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.securitytracker.com/id?1021388",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.securitytracker.com/id?1021389",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.vupen.com/english/advisories/2007/1192",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/33352",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-20"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "SPBBCDrv.sys in Symantec Norton Personal Firewall 2006 9.1.0.33 and 9.1.1.7 does not validate certain arguments before being passed to hooked SSDT function handlers, which allows local users to cause a denial of service (crash) or possibly execute arbitrary code via crafted arguments to the (1) NtCreateMutant and (2) NtOpenEvent functions.  NOTE: it was later reported that Norton Internet Security 2008 15.0.0.60, and possibly other versions back to 2006, are also affected."
    },
    {
      "lang": "es",
      "value": "El archivo SPBBCDrv.sys en Symantec Norton Personal Firewall 2006 versiones 9.1.0.33 y 9.1.1.7 no comprueba ciertos argumentos antes de ser pasado hacia los controladores de la función SSDT enlazada, lo que permite a los usuarios locales causar una denegación de servicio (bloqueo) o posiblemente ejecutar código arbitrario por medio de argumentos creados para las funciones (1) NtCreateMutant y (2) NtOpenEvent. NOTA: más tarde se informó que Norton Internet Security 2008 versión 15.0.0.60, y posiblemente otras versiones de 2006, también se ven afectados."
    }
  ],
  "lastModified": "2026-06-16T22:38:18.327",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:symantec:antivirus:10.0:*:corporate:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "EEB639EF-B434-42ED-A162-A2593FA78E3E"
            },
            {
              "criteria": "cpe:2.3:a:symantec:antivirus:10.0.1:*:corporate:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "5BA427D2-2F74-4314-B68A-164E2B6B0240"
            },
            {
              "criteria": "cpe:2.3:a:symantec:antivirus:10.0.1.1:*:corporate:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "549049F7-2698-4F68-A1D0-1E4546B9EB23"
            },
            {
              "criteria": "cpe:2.3:a:symantec:antivirus:10.0.2:*:corporate:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "3E86D9CE-8A86-498B-B3A3-8988274A91E5"
            },
            {
              "criteria": "cpe:2.3:a:symantec:antivirus:10.0.2.1:*:corporate:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "BBF13A92-83EF-44EE-AD87-BA0CF8FF266D"
            },
            {
              "criteria": "cpe:2.3:a:symantec:antivirus:10.0.2.2:*:corporate:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D92B456D-A69E-4B10-8F74-D3DFC242F641"
            },
            {
              "criteria": "cpe:2.3:a:symantec:antivirus:10.0.3:*:corporate:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "643AF180-138C-472A-8BC5-B8B028E77CDD"
            },
            {
              "criteria": "cpe:2.3:a:symantec:antivirus:10.0.4:*:corporate:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "0D56068D-CEF2-46B7-9914-36AB961839C9"
            },
            {
              "criteria": "cpe:2.3:a:symantec:antivirus:10.0.5:*:corporate:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C8ADDF27-67FF-41D7-BF2E-87AE06FDECD7"
            },
            {
              "criteria": "cpe:2.3:a:symantec:antivirus:10.0.6:*:corporate:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "002290DD-589E-404F-BFC0-A1239D0E92E3"
            },
            {
              "criteria": "cpe:2.3:a:symantec:antivirus:10.0.7:*:corporate:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D2854BCF-2D37-4BE9-A590-7E25DF443EFF"
            },
            {
              "criteria": "cpe:2.3:a:symantec:antivirus:10.0.8:*:corporate:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "4BDB19A7-8DFA-43AD-9C44-16BBCF4531B7"
            },
            {
              "criteria": "cpe:2.3:a:symantec:antivirus:10.0.9:*:corporate:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "ED683B68-530A-436F-A49B-32890EDFAC93"
            },
            {
              "criteria": "cpe:2.3:a:symantec:client_security:3.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "844A6963-F60C-4D48-8445-9056C99201D6"
            },
            {
              "criteria": "cpe:2.3:a:symantec:client_security:3.0.0.359:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "FDB1C90D-DBC0-4DA0-AF5D-E42C41E84B60"
            },
            {
              "criteria": "cpe:2.3:a:symantec:client_security:3.0.1.1000:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "2852548A-39A6-44FB-A73E-96507BA0CD8C"
            },
            {
              "criteria": "cpe:2.3:a:symantec:client_security:3.0.1.1001:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "FB9641FC-FF7B-4413-8163-B795AA35C888"
            },
            {
              "criteria": "cpe:2.3:a:symantec:client_security:3.0.1.1007:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "17862D7F-7001-46B8-A415-2A15A247E9BD"
            },
            {
              "criteria": "cpe:2.3:a:symantec:client_security:3.0.1.1008:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "170AEE7B-31AF-44E2-9B63-9703D0DE721C"
            },
            {
              "criteria": "cpe:2.3:a:symantec:client_security:3.0.1.1009:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "E651C9BE-201B-4DDC-A650-F9269531290C"
            },
            {
              "criteria": "cpe:2.3:a:symantec:client_security:3.0.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "56EA0BAC-ED6D-45D2-995C-18B828906E1C"
            },
            {
              "criteria": "cpe:2.3:a:symantec:client_security:3.0.2.2000:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "63B1A9FC-707C-4F6F-959B-30B28E43D202"
            },
            {
              "criteria": "cpe:2.3:a:symantec:client_security:3.0.2.2001:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "87E4E013-A819-42E0-8F8E-9B2D409F900E"
            },
            {
              "criteria": "cpe:2.3:a:symantec:client_security:3.0.2.2002:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "097B87A8-8176-4426-BDE4-6FDDD272E1B9"
            },
            {
              "criteria": "cpe:2.3:a:symantec:client_security:3.0.2.2010:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "5EBD7767-C352-435B-8963-83F723FFD302"
            },
            {
              "criteria": "cpe:2.3:a:symantec:client_security:3.0.2.2011:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "E2FC1708-B643-4489-A59C-EBDAFD9B0078"
            },
            {
              "criteria": "cpe:2.3:a:symantec:client_security:3.0.2.2020:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "7DCE0C8A-A97C-4DE1-B0EE-3A2D16A34C77"
            },
            {
              "criteria": "cpe:2.3:a:symantec:client_security:3.0.2.2021:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "EE714705-CEE9-4BA1-8573-FD3765BC7F94"
            },
            {
              "criteria": "cpe:2.3:a:symantec:client_security:3.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "1D24019B-20F0-4B4D-86A5-9409698E6216"
            },
            {
              "criteria": "cpe:2.3:a:symantec:client_security:3.1.0.396:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "17110872-8BD5-4CB0-9F2A-B18D091A7EC8"
            },
            {
              "criteria": "cpe:2.3:a:symantec:client_security:3.1.0.401:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "9D29AD07-6545-4180-8E32-C18586684845"
            },
            {
              "criteria": "cpe:2.3:a:symantec:client_security:3.1.394:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D6090F86-0B42-403F-9996-9B7670EBAA5A"
            },
            {
              "criteria": "cpe:2.3:a:symantec:client_security:3.1.396:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B3706E76-FC65-467E-8D09-A9EAC32E9BBD"
            },
            {
              "criteria": "cpe:2.3:a:symantec:client_security:3.1.400:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "BF555313-BB5A-4D8A-A3A1-609ABC39F6FE"
            },
            {
              "criteria": "cpe:2.3:a:symantec:client_security:3.1.401:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "BC74372F-329A-4597-810B-88B865771C9D"
            },
            {
              "criteria": "cpe:2.3:a:symantec:norton_360:1.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "00819E08-CC5C-48FC-9F80-95B68AB19C65"
            },
            {
              "criteria": "cpe:2.3:a:symantec:norton_antispam:2004:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "EA28BC22-ABF0-4F1E-BA83-85B398775450"
            },
            {
              "criteria": "cpe:2.3:a:symantec:norton_antispam:2005:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "44553774-85FF-4F2E-81CA-696A454EAA49"
            },
            {
              "criteria": "cpe:2.3:a:symantec:norton_antivirus:2004:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "DF5E129A-4FA8-4084-92BE-5A65FABD53DA"
            },
            {
              "criteria": "cpe:2.3:a:symantec:norton_antivirus:2005:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "11477B6E-C4C5-4664-91A7-D253077981F6"
            },
            {
              "criteria": "cpe:2.3:a:symantec:norton_antivirus:2006:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "44843812-35FC-4378-B239-EEC74A0C8A39"
            },
            {
              "criteria": "cpe:2.3:a:symantec:norton_antivirus:2007:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C988B309-F397-412A-8570-C3823C7FE7E0"
            },
            {
              "criteria": "cpe:2.3:a:symantec:norton_antivirus:2008:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "FA990FD5-DF2F-470A-936D-155A36BEDE3B"
            },
            {
              "criteria": "cpe:2.3:a:symantec:norton_internet_security:2004:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "2ACBDE0C-91D2-4357-9724-B60BBFF5D2B8"
            },
            {
              "criteria": "cpe:2.3:a:symantec:norton_internet_security:2005:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "06C7CD61-A47B-4521-8C6F-4BB1F4C95614"
            },
            {
              "criteria": "cpe:2.3:a:symantec:norton_internet_security:2006:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C1CC64B1-772C-42A9-9B0A-08CA92DC87E4"
            },
            {
              "criteria": "cpe:2.3:a:symantec:norton_internet_security:2007:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "692ECBCD-AB6B-4965-93F4-BDAD4777C018"
            },
            {
              "criteria": "cpe:2.3:a:symantec:norton_internet_security:2008:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "3EF87752-C86D-4C89-9DE9-F874068C89EC"
            },
            {
              "criteria": "cpe:2.3:a:symantec:norton_personal_firewall:2004:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "36C0FF0C-EB6E-479B-BFF9-E55CBC0D6500"
            },
            {
              "criteria": "cpe:2.3:a:symantec:norton_personal_firewall:2005:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "CB5F3CB3-7EB3-416C-AD2F-6357DC7248CB"
            },
            {
              "criteria": "cpe:2.3:a:symantec:norton_personal_firewall:2006:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C890A979-00E7-44E6-8CEA-8E4B2C966622"
            },
            {
              "criteria": "cpe:2.3:a:symantec:norton_personal_firewall:2006_9.1.0.33:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "0E8C73F1-FEF1-40A3-BFAB-CE226B98E001"
            },
            {
              "criteria": "cpe:2.3:a:symantec:norton_personal_firewall:2006_9.1.1.7:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "3FC50007-59F4-45B0-BABF-BCF2CAB4A9B4"
            },
            {
              "criteria": "cpe:2.3:a:symantec:norton_system_works:2004:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F589D9AA-FD1B-4929-93DC-801C36087E64"
            },
            {
              "criteria": "cpe:2.3:a:symantec:norton_system_works:2005:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "29F670F0-FD5D-447C-94B8-691482D907F2"
            },
            {
              "criteria": "cpe:2.3:a:symantec:norton_system_works:2006:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "05EB078C-2538-4961-ABFF-6C4601C3977F"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "cve@mitre.org"
}