Vulnerabilidad en una precarga de DLL sin restricciones de ruta en diversos productos Symantec (CVE-2016-5311)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427
Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
09/01/2020
Última modificación:
29/01/2020
Descripción
Se presenta una vulnerabilidad de escalada de privilegios en Symantec Norton Antivirus, Norton AntiVirus with Backup, Norton Security, Norton Security with Backup, Norton Internet Security, Norton 360, Endpoint Protection Small Business Edition Cloud y Endpoint Protection Cloud Client, debido a una precarga de DLL sin restricciones de ruta, que podría permitir a un usuario malicioso local obtener privilegios system.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.90
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:symantec:endpoint_protection:*:*:*:*:*:*:*:* | 22.8.0.50 (excluyendo) | |
cpe:2.3:a:symantec:endpoint_protection_cloud:*:*:*:*:*:*:*:* | 22.8.0.50 (excluyendo) | |
cpe:2.3:a:symantec:norton_360:*:*:*:*:*:*:*:* | 22.7 (excluyendo) | |
cpe:2.3:a:symantec:norton_antivirus:*:*:*:*:*:*:*:* | 22.7 (excluyendo) | |
cpe:2.3:a:symantec:norton_antivirus_with_backup:*:*:*:*:*:*:*:* | 22.7 (excluyendo) | |
cpe:2.3:a:symantec:norton_family:*:*:*:*:*:*:*:* | 22.7 (excluyendo) | |
cpe:2.3:a:symantec:norton_internet_security:*:*:*:*:*:*:*:* | 22.7 (excluyendo) | |
cpe:2.3:a:symantec:norton_security:*:*:*:*:*:*:*:* | 22.7 (excluyendo) | |
cpe:2.3:a:symantec:norton_security_with_backup:*:*:*:*:*:*:*:* | 22.7 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.securityfocus.com/bid/94295
- http://www.securitytracker.com/id/1037323
- http://www.securitytracker.com/id/1037324
- http://www.securitytracker.com/id/1037325
- https://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&year=&suid=20161117_00