Broadcom informuje o nowych podatnościach w produktach Symantec (P26-125)
cert.pse-online.pl 1 tydzień temu
Produkt
Symantec Data Loss Prevention (DLP) Windows Endpoint – wersje starsze niż DLP 16.1 MP2 oraz 25.1 MP1
Numer CVE
CVE-2026-3991
Krytyczność
7.8/10
CVSS
AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Opis
Symantec Data Loss Prevention (DLP), w wersjach starszych niż 25.1 MP1 lub 16.1 MP2, może być podatny na błąd typu podniesienie uprawnień (Elevation of Privilege). Jest to rodzaj luki, w której napastnik może próbować naruszyć bezpieczeństwo aplikacji, aby uzyskać wyższy poziom dostępu do zasobów, które normalnie są chronione przed dostępem danej aplikacji lub użytkownika.