Vulnerabilidad en productos Norton (CVE-2018-12239)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/11/2018
Última modificación:
03/10/2019
Descripción
Norton en versiones anteriores a la 22.15; Symantec Endpoint Protection (SEP) en versiones anteriores a la 12.1.7454.7000 14.2; Symantec Endpoint Protection Small Business Edition (SEP SBE) en versiones anteriores a la NIS-22.15.1.8 SEP-12.1.7454.7000; y Symantec Endpoint Protection Cloud (SEP Cloud) en versiones anteriores a la 22.15.1 puede ser susceptible a un problema de omisión de antivirus, que es un tipo de explotación que sirve para eludir uno de los motores de detección de virus y así evitar un tipo de protección antivirus específico. Uno de los motores antivirus depende de un patrón de firma de una base de datos para identificar archivos maliciosos y virus; la explotación de omisión de antivirus busca alterar el archivo que se está analizando para que no sea detectado.
Impacto
Puntuación base 3.x
6.80
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:symantec:endpoint_protection:*:*:*:*:*:*:*:* | 11.0 (incluyendo) | 12.1.7454.7000 (excluyendo) |
| cpe:2.3:a:symantec:endpoint_protection:*:*:*:*:*:*:*:* | 14.0 (incluyendo) | 14.2 (incluyendo) |
| cpe:2.3:a:symantec:endpoint_protection_cloud:*:*:*:*:*:*:*:* | 22.15.1 (excluyendo) | |
| cpe:2.3:a:symantec:norton_antivirus:*:*:*:*:*:*:*:* | 22.15 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



