Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una precarga de DLL sin restricciones de ruta en diversos productos Symantec (CVE-2016-5311)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427 Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
09/01/2020
Última modificación:
29/01/2020

Descripción

Se presenta una vulnerabilidad de escalada de privilegios en Symantec Norton Antivirus, Norton AntiVirus with Backup, Norton Security, Norton Security with Backup, Norton Internet Security, Norton 360, Endpoint Protection Small Business Edition Cloud y Endpoint Protection Cloud Client, debido a una precarga de DLL sin restricciones de ruta, que podría permitir a un usuario malicioso local obtener privilegios system.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:symantec:endpoint_protection:*:*:*:*:*:*:*:* 22.8.0.50 (excluyendo)
cpe:2.3:a:symantec:endpoint_protection_cloud:*:*:*:*:*:*:*:* 22.8.0.50 (excluyendo)
cpe:2.3:a:symantec:norton_360:*:*:*:*:*:*:*:* 22.7 (excluyendo)
cpe:2.3:a:symantec:norton_antivirus:*:*:*:*:*:*:*:* 22.7 (excluyendo)
cpe:2.3:a:symantec:norton_antivirus_with_backup:*:*:*:*:*:*:*:* 22.7 (excluyendo)
cpe:2.3:a:symantec:norton_family:*:*:*:*:*:*:*:* 22.7 (excluyendo)
cpe:2.3:a:symantec:norton_internet_security:*:*:*:*:*:*:*:* 22.7 (excluyendo)
cpe:2.3:a:symantec:norton_security:*:*:*:*:*:*:*:* 22.7 (excluyendo)
cpe:2.3:a:symantec:norton_security_with_backup:*:*:*:*:*:*:*:* 22.7 (excluyendo)