漏洞信息详情
Symantec PGP Desktop和Encryption Desktop 本地提权漏洞
- CNNVD编号:CNNVD-201308-005
- 危害等级: 中危
- CVE编号: CVE-2013-1610
- 漏洞类型: 其他
- 发布时间: 2013-07-30
- 威胁类型: 本地
- 更新时间: 2013-08-22
- 厂 商: symantec
- 漏洞来源: Sean McCarthy
漏洞简介
Symantec PGP Desktop和Symantec Encryption Desktop都是美国赛门铁克(Symantec)公司的加密产品。PGP Desktop可创建、分发和存储加密密钥。Encryption Desktop可对存储的数据以及整个硬盘或硬盘分区进行加密。
Symantec PGP Desktop 10.0.0至10.2.2版本和Symantec Encryption Desktop 10.3.0版本中的RDDService中存在搜索路径未加引号漏洞。本地授权的非特权用户可通过构建恶意程序,放在在系统目录上,利用该漏洞在应用程序启动或系统重启时以应用程序权限执行任意代码。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&year=&suid=20130801_01
参考网址
来源: www.symantec.com
链接:http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&year=&suid=20130801_01
来源: BID
名称: 61489
链接:http://www.securityfocus.com/bid/61489
受影响实体
- Symantec Pgp_desktop:10.2.2
- Symantec Encryption_desktop:10.3.0
- Symantec Pgp_desktop:10.2.0
- Symantec Pgp_desktop:10.2.1
- Symantec Pgp_desktop:10.1.1
补丁
暂无
![weinxin](http://zone.ci/zone_ci_images/zone.ci.png)
评论