Vulnerabilidad en Symantec Corporation (CVE-2024-36456)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-94
Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
15/07/2024
Última modificación:
15/04/2026
Descripción
Esta vulnerabilidad permite a un atacante no autenticado lograr la ejecución remota de comandos en el sistema PAM afectado cargando un archivo de actualización de PAM especialmente manipulado.
Impacto
Puntuación base 4.0
9.40
Gravedad 4.0
CRÍTICA



