CVE-2025-13918

MEDIUM CVSS 3.1: 6,7 EPSS 0.01%
Обновлено 29 января 2026
Symantec
Параметр Значение
CVSS 6,7 (MEDIUM)
Уязвимые версии до 14.3
Тип уязвимости CWE-269 (Неправильное управление привилегиями)
Поставщик Symantec
Публичный эксплойт Нет

Symantec Endpoint Protection до версий 14.3 RU10 Patch 1, RU9 Patch 2 и RU8 Patch 3 может быть подвержен уязвимости несанкционированного повышения привилегий, которая представляет собой тип проблемы, из-за которой злоумышленник может попытаться скомпрометировать программное приложение, чтобы получить повышенный доступ к ресурсам, которые обычно защищены от приложения или пользователя.

Показать оригинальное описание (EN)

Symantec Endpoint Protection, prior to 14.3 RU10 Patch 1, RU9 Patch 2, and RU8 Patch 3, may be susceptible to a Elevation of Privilege vulnerability, which is a type of issue whereby an attacker may attempt to compromise the software application to gain elevated access to resources that are normally protected from an application or user.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1