Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Symantec Endpoint Protection y Symantec Network Access Control (CVE-2012-0289)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
23/05/2012
Última modificación:
11/04/2025

Descripción

Desbordamiento de búfer en Symantec Endpoint Protection (SEP) v11.0.600x hasta v11.0.710x y Symantec Network Access Control (SNAC) v11.0.600x hasta v11.0.710x, permite a usuarios locales obtener privilegios, y modificar los datos o causar una denegación de servicio, a través de un script malicioso.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:symantec:endpoint_protection:11.0.6000:*:*:*:*:*:*:*
cpe:2.3:a:symantec:endpoint_protection:11.0.6100:*:*:*:*:*:*:*
cpe:2.3:a:symantec:endpoint_protection:11.0.6200:*:*:*:*:*:*:*
cpe:2.3:a:symantec:endpoint_protection:11.0.6200.754:*:*:*:*:*:*:*
cpe:2.3:a:symantec:endpoint_protection:11.0.6300:*:*:*:*:*:*:*
cpe:2.3:a:symantec:endpoint_protection:11.0.7000:*:*:*:*:*:*:*
cpe:2.3:a:symantec:endpoint_protection:11.0.7100:*:*:*:*:*:*:*
cpe:2.3:a:symantec:network_access_control:11.0.6000:*:*:*:*:*:*:*
cpe:2.3:a:symantec:network_access_control:11.0.6100:*:*:*:*:*:*:*
cpe:2.3:a:symantec:network_access_control:11.0.6200:*:*:*:*:*:*:*
cpe:2.3:a:symantec:network_access_control:11.0.6300:*:*:*:*:*:*:*
cpe:2.3:a:symantec:network_access_control:11.0.7000:*:*:*:*:*:*:*
cpe:2.3:a:symantec:network_access_control:11.0.7100:*:*:*:*:*:*:*