Vulnerabilidad en productos Norton (CVE-2018-12238)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/11/2018
Última modificación:
03/10/2019
Descripción
Norton en versiones anteriores a la 22.15; Symantec Endpoint Protection (SEP) en versiones anteriores a la 12.1.7454.7000 14.2; Symantec Endpoint Protection Small Business Edition (SEP SBE) en versiones anteriores a la NIS-22.15.1.8 SEP-12.1.7454.7000; y Symantec Endpoint Protection Cloud (SEP Cloud) en versiones anteriores a la 22.15.1 pueden ser susceptibles a un problema de omisión de antivirus, que es un tipo de explotación que sirve para eludir uno de los motores de detección de virus y así evitar un tipo de protección antivirus específico. Uno de los motores antivirus depende de un patrón de firma de una base de datos para identificar archivos maliciosos y virus; la explotación de omisión de antivirus busca alterar el archivo que se está analizando para que no sea detectado.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:symantec:endpoint_protection:*:*:*:*:*:*:*:* | 11.0 (incluyendo) | 12.1.7454.7000 (excluyendo) |
cpe:2.3:a:symantec:endpoint_protection:*:*:*:*:*:*:*:* | 14.0 (incluyendo) | 14.2 (incluyendo) |
cpe:2.3:a:symantec:endpoint_protection_cloud:*:*:*:*:*:*:*:* | 22.15.1 (excluyendo) | |
cpe:2.3:a:symantec:norton_antivirus:*:*:*:*:*:*:*:* | 22.15 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página