DFN-CERT

Advisory-Archiv

2015-1734: Symantec Endpoint Protection: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes mit Administratorrechten

Historie:

Version 1 (2015-11-10 13:05)
Neues Advisory
Version 2 (2015-11-12 17:15)
Für die unzureichende Behebung der Schwachstelle CVE-2015-1492 mit dem früheren SEP Update 12.1-RU6-MP1 wurde von National Vulnerability Database (NVD) CVE-2015-8113 zugewiesen.

Betroffene Software

Sicherheit
Systemsoftware

Betroffene Plattformen

Apple
Linux
Microsoft

Beschreibung:

Mehrere Schwachstellen in Symantec Endpoint Protection Manager und Clients ermöglichen einem entfernten, entweder nicht oder einfach authentifizierten Angreifer beliebigen Programmcode mit Administratorrechten zur Ausführung zu bringen.

Symantec hat diese Schwachstellen bestätigt und stellt das Update Symantec Endpoint Protection Manager 12.1-RU6-MP3 zur Verfügung. Die Schwachstelle CVE-2015-1492 wurde ursprünglich mit dem SEP Update 12.1-RU6-MP1 adressiert, aber damit zunächst nur teilweise behoben. Ein nicht autorisierter, böswilliger Benutzer könnte, über die Manipulation einer älteren verwundbaren Version und das Installieren eines solchen präparierten Paketes auf einem bestehen Client-System, seine Rechte auf diesem erhöhen.

Schwachstellen:

CVE-2015-1492

Schwachstelle in Symantec Endpoint Protection ermöglicht das Ausführen beliebigen Programmcodes mit Systemrechten

CVE-2015-6554

Schwachstelle in Symantec Endpoint Protection Manager erlaubt Ausführen beliebigen Programmcodes

CVE-2015-6555

Schwachstelle in Symantec Endpoint Protection Manager erlaubt Ausführen beliebigen Programmcodes

CVE-2015-8113

Schwachstelle in Symantec Endpoint Protection ermöglicht eine Privilegieneskalation

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.