Vulnerabilidad en Norton Security (cliente de Windows) (CVE-2018-18369)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-426
Ruta de búsqueda no confiable
Fecha de publicación:
25/04/2019
Última modificación:
02/05/2019
Descripción
Norton Security (cliente de Windows) anterior a la versión 22.16.3 y SEP SBE (cliente de Windows) anterior a las versiones Cloud Agent 3.00.31.2817, NIS-22.15.2.22 y SEP-12.1.7484.7002, puede ser susceptible a una vulnerabilidad de precarga de DLL, que es un tipo de problema que puede presentarse cuando una aplicación busca llamar a una DLL para su ejecución y un atacante suministra una DLL maliciosa para usar en su lugar.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:symantec:endpoint_protection:nis-22.15.2.22:*:*:*:small_business:*:*:* | ||
| cpe:2.3:a:symantec:endpoint_protection:sep-12.1.7484.7002:*:*:*:small_business:*:*:* | ||
| cpe:2.3:a:symantec:endpoint_protection_cloud:*:*:*:*:*:*:*:* | 22.16.3 (excluyendo) | |
| cpe:2.3:a:symantec:endpoint_protection_cloud_agent:*:*:*:*:small_business:*:*:* | 3.00.31.2817 (excluyendo) | |
| cpe:2.3:a:symantec:norton_security:*:*:*:*:*:windows:*:* | 22.16.3 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



