Symantec Endpoint Protection sérülékenységek
Angol cím: 
Symantec Endpoint Protection Bugs Let Local Users Deny Service and Gain Elevated Privileges
CERT-Hungary ID: 
CH-14454
Felfedezés dátuma: 
2018-06-21
Összefoglaló: 

A Symantec Endpoint Protection két, közepes kockázati besorolású sérülékenységét jelentették, amiket kihasználva a rosszindulatú felhasználók szolgáltatás megtagadást (DoS) idézhetnek elő, vagy akár emelt szintű jogosultságokat szerezhetnek.

Leírás: 
  • Egy race condition (versenyhelyzet) hibát kihasználva szolgáltatás megtagadást lehet előidézni.
  • Egy nem részletezett hibát kihasználva emelt szintű jogosultságokat lehet szerezni.
Megoldás: 
Frissítsen a legújabb verzióra
Érintett verziók: 
Symantec Endpoint Protection 12.1 RU6 MP10
Symantec Endpoint Protection 14 RU1 MP1