Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Symantec LiveUpdate Administrator (CVE-2012-0304)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
22/06/2012
Última modificación:
11/04/2025

Descripción

Symantec LiveUpdate Administrator antes de v2.3.1 utiliza permisos débiles (Todos: Control total) para el directorio de instalación, lo que permite a usuarios locales conseguir privilegios a través de un archivo de caballo de Troya.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:symantec:liveupdate_administrator:*:*:*:*:*:*:*:* 2.3.0 (incluyendo)
cpe:2.3:a:symantec:liveupdate_administrator:1.5.3.21:*:*:*:*:*:*:*
cpe:2.3:a:symantec:liveupdate_administrator:1.5.4:*:*:*:*:*:*:*
cpe:2.3:a:symantec:liveupdate_administrator:1.5.7.19:*:*:*:*:*:*:*
cpe:2.3:a:symantec:liveupdate_administrator:2.1.0:*:*:*:*:*:*:*
cpe:2.3:a:symantec:liveupdate_administrator:2.1.2:*:*:*:*:*:*:*
cpe:2.3:a:symantec:liveupdate_administrator:2.1.3:*:*:*:*:*:*:*
cpe:2.3:a:symantec:liveupdate_administrator:2.2.1:*:*:*:*:*:*:*
cpe:2.3:a:symantec:liveupdate_administrator:2.2.2:*:*:*:*:*:*:*
cpe:2.3:a:symantec:liveupdate_administrator:2.2.2.9:*:*:*:*:*:*:*