int(6710)

Boletines de Vulnerabilidades


Vulnerabilidad en Symantec PGP Desktop y Encryption Desktop

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza official+tested
Impacto Aumento de privilegios
Dificultad Avanzado
Requerimientos del atacante Acceso fisico

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado Symantec Encryption Desktop 10.3.0
Symantec Pgp Desktop 10.2.1
Symantec Pgp Desktop 10.2.0
Symantec Pgp Desktop 10.1.2
Symantec Pgp Desktop 10.1.1

Descripción

Se ha descubierto una vulnerabilidad de desbordamiento de enteros en el fichero pgpwded.sys en Symantec PGP Desktop v10.x y Encryption Desktop v10.3.0, versiones anteriores a MP1, que permite a atacantes locales aumentar sus privilegios mediante una aplicación especialmente diseñada.

Solución

Aplicar la actualización publicada por Symantec.

Identificadores estándar

Propiedad Valor
CVE CVE-2012-4351
CVE-2012-6533
BID BID 57170
BID 57835

Recursos adicionales

Security Advisories Relating to Symantec Products - Symantec Encryption Desktop Local Access Elevation of Privilege
http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&year=2013&suid=20130213_00

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2013-03-18