Vulnerabilidad en Symantec PGP Desktop y Encryption Desktop Professional en OS X (CVE-2014-3431)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-264
Permisos, privilegios y/o control de acceso
Fecha de publicación:
21/06/2014
Última modificación:
12/04/2025
Descripción
Symantec PGP Desktop 10.x, y Encryption Desktop Professional 10.3.x anterior a 10.3.2 MP2, en OS X utiliza permisos de lectura universal para ficheros temporales, lo que permite a usuarios locales evadir restricciones sobre la lectura de ficheros, modificación, creación y cambios de permisos a través de vectores no especificados.
Impacto
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:symantec:encryption_desktop:10.3.0:*:*:*:professional:*:*:* | ||
cpe:2.3:a:symantec:encryption_desktop:10.3.1:*:*:*:professional:*:*:* | ||
cpe:2.3:a:symantec:encryption_desktop:10.3.2:-:*:*:professional:*:*:* | ||
cpe:2.3:a:symantec:encryption_desktop:10.3.2:mp1:*:*:professional:*:*:* | ||
cpe:2.3:a:symantec:pgp_desktop:10.0.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:symantec:pgp_desktop:10.0.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:symantec:pgp_desktop:10.0.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:symantec:pgp_desktop:10.0.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:symantec:pgp_desktop:10.1.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:symantec:pgp_desktop:10.1.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:symantec:pgp_desktop:10.1.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:symantec:pgp_desktop:10.2.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:symantec:pgp_desktop:10.2.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:symantec:pgp_desktop:10.2.2:*:*:*:*:*:*:* | ||
cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://secunia.com/advisories/59421
- http://www.securityfocus.com/bid/68077
- http://www.securitytracker.com/id/1030454
- http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&year=&suid=20140620_00
- http://secunia.com/advisories/59421
- http://www.securityfocus.com/bid/68077
- http://www.securitytracker.com/id/1030454
- http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&year=&suid=20140620_00