High severity7.8NVD Advisory· Published Jan 8, 2020· Updated Jun 17, 2026
CVE-2016-6590
CVE-2016-6590
Description
A privilege escalation vulnerability exists when loading DLLs during boot up and reboot in Symantec IT Management Suite 8.0 prior to 8.0 HF4 and Suite 7.6 prior to 7.6 HF7, Symantec Ghost Solution Suite 3.1 prior to 3.1 MP4, Symantec Endpoint Virtualization 7.x prior to 7.6 HF7, and Symantec Encryption Desktop 10.x prior to 10.4.1, which could let a local malicious user execute arbitrary code.
Affected products
17cpe:2.3:a:symantec:encryption_desktop:*:*:*:*:*:*:*:*+ 2 more
- cpe:2.3:a:symantec:encryption_desktop:*:*:*:*:*:*:*:*range: >=10.0.0,<10.4.1
- (no CPE)range: <10.4.1
- (no CPE)range: 0.x prior to 10.4.1
cpe:2.3:a:symantec:endpoint_encryption:*:*:*:*:*:*:*:*+ 1 more
- cpe:2.3:a:symantec:endpoint_encryption:*:*:*:*:*:*:*:*range: >=7.0,<7.6
- cpe:2.3:a:symantec:endpoint_encryption:7.6:*:*:*:*:*:*:*
cpe:2.3:a:symantec:ghost_solution_suite:3.1:-:*:*:*:*:*:*+ 3 more
- cpe:2.3:a:symantec:ghost_solution_suite:3.1:-:*:*:*:*:*:*
- cpe:2.3:a:symantec:ghost_solution_suite:3.1:maintenance_pack1:*:*:*:*:*:*
- cpe:2.3:a:symantec:ghost_solution_suite:3.1:maintenance_pack2:*:*:*:*:*:*
- cpe:2.3:a:symantec:ghost_solution_suite:3.1:maintenance_pack3:*:*:*:*:*:*
cpe:2.3:a:symantec:it_management_suite:7.6:*:*:*:*:*:*:*+ 3 more
- cpe:2.3:a:symantec:it_management_suite:7.6:*:*:*:*:*:*:*
- cpe:2.3:a:symantec:it_management_suite:8.0:*:*:*:*:*:*:*
- (no CPE)range: <8.0 HF4
- (no CPE)range: 8.0 prior to 8.0 HF4 and 7.6 prior to 7.6 HF7
<7.6 HF7+ 1 more
- (no CPE)range: <7.6 HF7
- (no CPE)range: 7.x prior to 7.6 HF
<3.1 MP4+ 1 more
- (no CPE)range: <3.1 MP4
- (no CPE)range: 3.1 prior to 3.1 MP4
Patches
Vulnerability mechanics
References
3- www.securityfocus.com/bid/94279nvdThird Party AdvisoryVDB Entry
- www.securitytracker.com/id/1037302nvdThird Party AdvisoryVDB Entry
- support.symantec.com/us/en/article.symsa1385.htmlnvdVendor Advisory
News mentions
0No linked articles in our index yet.