Symantec termékek sérülékenységei

CH azonosító

CH-13306

Angol cím

Symantec Products vulnerabilities

Felfedezés dátuma

2016.06.06.

Súlyosság

Magas

Érintett rendszerek

Symantec

Érintett verziók

Symantec Embedded Security: Critical System Protection (SES:CSP) és Data Center Security: Server Advanced (SDCS:SA)

Összefoglaló

A Symantec Embedded Security: Critical System Protection (SES:CSP) és Data Center Security: Server Advanced (SDCS:SA) sérülékenységei váltak ismertté, melyeket kihasználva a támadó kiterjesztett jogosultságokat szerezhet, vagy tetszőleges kódot illeszthetnek be az agenteken. A sérülékenységeket kiküszöbölő megoldás már beszerezhető a gyártótól.

Leírás

  • A SES:CSP/SDCS:SA Management Server hibáját kihasználva a támadó tetszőleges SQL parancsot injektálhat be, majd siker esetén megkerülheti a bejelentkezést, és az alkalmazás jogosultságaival kódot futtathat.
  • A SES:CSP/SDCS:SA Management Server hibáját kihasználva a támadó emelkedett jogosultságokkal futtathat tetszőleges kódot.
  • A SES:CSP/SDCS:SA Management Server hibáját kihasználva a támadó egy speciálisan elkészített frissítési csomag segítségével megkerülheti a biztonsági korlátozásokat, és távolról tetszőleges kódot futtathatnak az agenten.
  • A SES:CSP/SDCS:SA hibáját kihasználva pedig a hitelesített támadó megkerülheti a biztonsági korlátozásokat az agenten.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2026-24061 – GNU InetUtils Argument Injection sérülékenység
CVE-2026-23760 – SmarterTools SmarterMail Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2025-52691 – SmarterTools SmarterMail Unrestricted Upload of File with Dangerous Type sérülékenység
CVE-2018-14634 – Linux Kernel Integer Overflow sérülékenység
CVE-2025-54313 – Prettier eslint-config-prettier Embedded Malicious Code sérülékenység
CVE-2025-31125 – Vite Vitejs Improper Access Control sérülékenység
CVE-2025-34026 – Versa Concerto Improper Authentication sérülékenység
CVE-2025-68645 – Synacor Zimbra Collaboration Suite (ZCS) PHP Remote File Inclusion sérülékenység
CVE-2026-20045 – Cisco Unified Communications Products Code Injection sérülékenység
CVE-2026-22844 – Zoom Node Multimedia Routers sérülékenysége
Tovább a sérülékenységekhez »