Symantec Endpoint Protection Client 14.x < 14.2.5569.2100 多個弱點 (SYMSA1505)

high Nessus Plugin ID 133675

概要

遠端主機上安裝的 Symantec Endpoint Protection Client 受到多個弱點影響。

說明

遠端主機上安裝的 Symantec Endpoint Protection (SEP) Client 版本為 14.2.5569.2100 之前的 14.x 版。因此,會受到多個弱點影響:- 存在一個權限提升弱點。未經驗證的遠端攻擊者可惡意利用此弱點,入侵軟體應用程式以取得存取資源的提升權限,這些資源通常有保護機制,以防應用程式或使用者存取。(CVE-2020-5820、CVE-2020-5822、CVE-2020-5823) - 存在一個 DLL 插入弱點影響。未經驗證的本機攻擊者可惡意利用此弱點,執行自己的程式碼代替合法程式碼,以作為執行惡意利用的手段。(CVE-2020-5821) - 存在一個拒絕服務 (DoS) 弱點。未經驗證的遠端攻擊者可惡意利用此問題,讓應用程式停止回應。(CVE-2020-5824) - 存在一個任意檔案寫入弱點。未經驗證的遠端攻擊者可惡意利用此問題,在沒有適當權限的情況下,覆寫常駐系統上的現有檔案。(CVE-2020-5825) - 存在一個超出邊界讀取錯誤。未經驗證的遠端攻擊者可惡意利用此錯誤,讀取超出已配置給程式之記憶體邊界的記憶體。(CVE-2020-5826) 請注意,Nessus 並未測試此問題,而是僅依據應用程式自我報告的版本號碼。

解決方案

升級至 Symantec Endpoint Protection Client 14.2.5569.2100 或更新版本。

另請參閱

http://www.nessus.org/u?9ad00a7d

Plugin 詳細資訊

嚴重性: High

ID: 133675

檔案名稱: symantec_endpoint_prot_client_symsa1505.nasl

版本: 1.4

類型: local

代理程式: windows

系列: Windows

已發布: 2020/2/13

已更新: 2021/2/25

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Medium

基本分數: 4.6

時間分數: 3.4

媒介: CVSS2#AV:L/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2020-5823

CVSS v3

風險因素: High

基本分數: 7.8

時間分數: 6.8

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/a:symantec:endpoint_protection

必要的 KB 項目: Antivirus/SAVCE/version

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2020/2/3

弱點發布日期: 2020/2/3

參考資訊

CVE: CVE-2020-5820, CVE-2020-5821, CVE-2020-5822, CVE-2020-5823, CVE-2020-5824, CVE-2020-5825, CVE-2020-5826

BID: 111771, 111773, 111774, 111775, 111776, 111777, 111778

IAVA: 2020-A-0060-S