Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en productos Norton (CVE-2018-12238)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/11/2018
Última modificación:
03/10/2019

Descripción

Norton en versiones anteriores a la 22.15; Symantec Endpoint Protection (SEP) en versiones anteriores a la 12.1.7454.7000 14.2; Symantec Endpoint Protection Small Business Edition (SEP SBE) en versiones anteriores a la NIS-22.15.1.8 SEP-12.1.7454.7000; y Symantec Endpoint Protection Cloud (SEP Cloud) en versiones anteriores a la 22.15.1 pueden ser susceptibles a un problema de omisión de antivirus, que es un tipo de explotación que sirve para eludir uno de los motores de detección de virus y así evitar un tipo de protección antivirus específico. Uno de los motores antivirus depende de un patrón de firma de una base de datos para identificar archivos maliciosos y virus; la explotación de omisión de antivirus busca alterar el archivo que se está analizando para que no sea detectado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:symantec:endpoint_protection:*:*:*:*:*:*:*:* 11.0 (incluyendo) 12.1.7454.7000 (excluyendo)
cpe:2.3:a:symantec:endpoint_protection:*:*:*:*:*:*:*:* 14.0 (incluyendo) 14.2 (incluyendo)
cpe:2.3:a:symantec:endpoint_protection_cloud:*:*:*:*:*:*:*:* 22.15.1 (excluyendo)
cpe:2.3:a:symantec:norton_antivirus:*:*:*:*:*:*:*:* 22.15 (excluyendo)