Vulnerabilidad en Symantec Corporation (CVE-2024-38492)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-77
Neutralización incorrecta de elementos especiales usados en un comando (Inyección de comando)
Fecha de publicación:
15/07/2024
Última modificación:
15/04/2026
Descripción
Esta vulnerabilidad permite a un atacante no autenticado lograr la ejecución remota de comandos en el sistema PAM afectado cargando un archivo de actualización de PAM especialmente manipulado.
Impacto
Puntuación base 4.0
9.40
Gravedad 4.0
CRÍTICA



