Vulnerabilidad en Blue Coat Malware Analysis Appliance y Malware Analyzer G2 (CVE-2015-4523)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-264
Permisos, privilegios y/o control de acceso
Fecha de publicación:
11/09/2017
Última modificación:
20/04/2025
Descripción
Blue Coat Malware Analysis Appliance (MAA) en versiones anteriores a la 4.2.5 y Malware Analyzer G2 permiten a los atacantes remotos omitir un mecanismo de protección de máquinas virtuales y, como consecuencia, modificar archivos arbitrarios, provocar una denegación de servicio (reinicio del host o restauración a valores de fábrica) o ejecutar código arbitrario mediante vectores relacionados con el guardado de archivos durante un análisis.
Impacto
Puntuación base 3.x
9.30
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
9.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:symantec:malware_analysis_appliance:*:*:*:*:*:*:*:* | 4.2 (incluyendo) | |
| cpe:2.3:a:symantec:malware_analyzer_g2:*:*:*:*:*:*:*:* | 3.5 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



