Vulnerabilidad en la implementación remota del cliente en Symantec Endpoint Protection Manager (CVE-2020-5835)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-362
Ejecución concurrente utilizando recursos compartidos con una incorrecta sincronización (Condición de carrera)
Fecha de publicación:
11/05/2020
Última modificación:
14/05/2020
Descripción
Symantec Endpoint Protection Manager, versiones anteriores a 14.3, presenta una condición de carrera en la implementación remota del cliente que puede resultar en una elevación de privilegios sobre la máquina remota.
Impacto
Puntuación base 3.x
7.00
Gravedad 3.x
ALTA
Puntuación base 2.0
4.40
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:symantec:endpoint_protection_manager:*:*:*:*:*:*:*:* | 14.3 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



