Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Norton Identity Safe (CVE-2018-12240)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
29/08/2018
Última modificación:
15/07/2020

Descripción

El producto Norton Identity Safe en versiones anteriores a la 5.3.0.976 podría ser susceptible a un problema de escalada de privilegios mediante un IV embebido, que es un tipo de vulnerabilidad que puede incrementar las posibilidades de que se recuperen datos cifrados sin las credenciales adecuadas.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:symantec:norton_password_manager:*:*:*:*:*:android:*:* 5.3.0.976 (excluyendo)