Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Symantec Endpoint Protection (CVE-2022-37017)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/12/2022
Última modificación:
24/04/2025

Descripción

El agente de Symantec Endpoint Protection (Windows), anterior a 14.3 RU6/14.3 RU5 parche 1, puede ser susceptible a una vulnerabilidad de omisión de control de seguridad, que es un tipo de problema que potencialmente puede permitir que un actor de amenazas eluda los controles de seguridad existentes. Este CVE se aplica estrictamente a la protección con contraseña de la interfaz de usuario del cliente y a la protección con contraseña de importación/exportación de políticas, si se ha habilitado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:broadcom:symantec_endpoint_protection:*:*:*:*:*:windows:*:* 14.3.5.1 (excluyendo)