CH azonosító
CH-12772Angol cím
Symantec Endpoint Protection Manager OS Command Injection privilege escalationFelfedezés dátuma
2015.11.11.Súlyosság
MagasÉrintett rendszerek
Endpoint ProtectionSymantec
Érintett verziók
Symantec Endpoint Protection Manager 12.1-ig tartó verziói
Összefoglaló
A Symantec Endpoint Protection Manager sérülékenységét jelentették, amelyet kihasználva a támadók tetszőleges parancsokat futtathatnak és kiterjesztett jogosultságokat szerezhetnek.
Leírás
A sérülékenység egy nem részletezett bemeneti adat ellenőrzési hiba okozza.
Megoldás
Frissítés az Endpoint Protection Manager 12.1-RU6-MP3 verzióra
Támadás típusa
Privilege escalation (jogosultság kiterjesztés)execute code
Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.scip.ch
Egyéb referencia: web.nvd.nist.gov
CVE-2015-6554 - NVD CVE-2015-6554