Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Symantec Endpoint Protection (SEP) y Symantec Endpoint Protection Small Business Edition (SEP SBE) (CVE-2020-5823)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/02/2020
Última modificación:
21/07/2021

Descripción

Symantec Endpoint Protection (SEP) y Symantec Endpoint Protection Small Business Edition (SEP SBE), versiones anteriores a 14.2 RU2 MP1 y versiones anteriores a 14.2.5569.2100 respectivamente, pueden ser susceptibles a una vulnerabilidad de escalada de privilegios, que es un tipo de problema por el cual un atacante puede intentar comprometer la aplicación de software para conseguir un acceso elevado a los recursos que normalmente están protegidos de una aplicación o un usuario.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:symantec:endpoint_protection:11.0:-:*:*:*:*:*:*
cpe:2.3:a:symantec:endpoint_protection:11.0:mr1:*:*:*:*:*:*
cpe:2.3:a:symantec:endpoint_protection:11.0:mr2:*:*:*:*:*:*
cpe:2.3:a:symantec:endpoint_protection:11.0:mr3:*:*:*:*:*:*
cpe:2.3:a:symantec:endpoint_protection:11.0:mr4:*:*:*:*:*:*
cpe:2.3:a:symantec:endpoint_protection:11.0:mr4-mp1a:*:*:*:*:*:*
cpe:2.3:a:symantec:endpoint_protection:11.0:mr4-mp2:*:*:*:*:*:*
cpe:2.3:a:symantec:endpoint_protection:11.0:ru5:*:*:*:*:*:*
cpe:2.3:a:symantec:endpoint_protection:11.0:ru6:*:*:*:*:*:*
cpe:2.3:a:symantec:endpoint_protection:11.0:ru6-mp1:*:*:*:*:*:*
cpe:2.3:a:symantec:endpoint_protection:11.0:ru6-mp2:*:*:*:*:*:*
cpe:2.3:a:symantec:endpoint_protection:11.0:ru6-mp3:*:*:*:*:*:*
cpe:2.3:a:symantec:endpoint_protection:11.0:ru6a:*:*:*:*:*:*
cpe:2.3:a:symantec:endpoint_protection:11.0:ru7:*:*:*:*:*:*
cpe:2.3:a:symantec:endpoint_protection:11.0:ru7-mp1:*:*:*:*:*:*


Referencias a soluciones, herramientas e información