BDU:2016-01704КритическийПодтвержденаЭксплойт есть
BDU
BDU
Банк данных угроз безопасности информации
БДУ ФСТЭК — авторитетный российский источник сведений об уязвимостях, охватывающий как международные CVE, актуальные для отечественного ПО, так и уязвимости, впервые раскрытые в России. Записи содержат оценку критичности, список затронутых продуктов (на русском языке) и рекомендации по устранению.
Регион
Россия
Обновления
1 ч
Лицензия
Открытые данные
Федеральный каталог уязвимостей и угроз, поддерживаемый ФСТЭК России. Обязателен для соответствия требованиям приказов №17 и №21 о защите информации.
https://bdu.fstec.ru →Поделиться ссылкой
Любой, у кого есть ссылка, сможет открыть эту уязвимость.
Уязвимость ядра AntiVirus Decomposer средств антивирусной защиты компании Symantec вызвана целочисленным переполнением или переполнением бу…
CVSS
10.0
Критический
EPSS
0.00
p0
Опубликовано
2016-01-01
Обновлено
2016-01-01
Описание
Уязвимость ядра AntiVirus Decomposer средств антивирусной защиты компании Symantec вызвана целочисленным переполнением или переполнением буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо выполнить произвольный код или вызвать отказ в обслуживании (нарушение доступа к памяти) при помощи специально сформированного RAR-файла
Затронутые продукты
Broadcom inc. Broadcom data center security: serverBroadcom inc. Broadcom data center security: serverBroadcom inc. Broadcom data center security: serverBroadcom inc. Broadcom data center security: serverBroadcom inc. Broadcom data center security: serverBroadcom inc. Broadcom data center security: serverBroadcom inc. Broadcom end-user security: advanced threat protectionBroadcom inc. Broadcom end-user security: advanced threat protectionBroadcom inc. Broadcom end-user security: advanced threat protectionBroadcom inc. Broadcom end-user security: advanced threat protectionBroadcom inc. Broadcom end-user security: advanced threat protectionBroadcom inc. Broadcom end-user security: advanced threat protectionBroadcom inc. Broadcom message gatewayBroadcom inc. Broadcom message gatewayBroadcom inc. Broadcom message gatewayBroadcom inc. Broadcom message gatewayBroadcom inc. Broadcom message gatewayBroadcom inc. Broadcom message gatewayBroadcom inc. Broadcom message gateway for service providersBroadcom inc. Broadcom message gateway for service providers
Вектор CVSS
AV:N/AC:L/Au:N/C:C/I:C/A:C
Хронология
2016-01-01
Опубликована
2016-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: C
Complete
Воздействие на целостность
I: C
Complete
Воздействие на доступность
A: C
Complete
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
40031
exploitdb · https://www.exploit-db.com/exploits/40031
Затронутые продукты
Broadcom
Symantec Endpoint ProtectionBroadcom Data Center Security: ServerBroadcom End-user Security: Advanced Threat ProtectionBroadcom Message GatewayBroadcom Message Gateway For Service ProvidersBroadcom Symantec Mail Security For DominoBroadcom Symantec Mail Security For Microsoft ExchangeBroadcom Symantec Protection For Sharepoint ServersSymantec Content Security Api (csapi)Symantec Protection Engine (spe)
| Продукт | Вендор | Статус |
|---|---|---|
| broadcom data center security: server | broadcom inc. | Отслеживается |
| broadcom data center security: server | broadcom inc. | Отслеживается |
| broadcom data center security: server | broadcom inc. | Отслеживается |
| broadcom data center security: server | broadcom inc. | Отслеживается |
| broadcom data center security: server | broadcom inc. | Отслеживается |
| broadcom data center security: server | broadcom inc. | Отслеживается |
| broadcom end-user security: advanced threat protection | broadcom inc. | Отслеживается |
| broadcom end-user security: advanced threat protection | broadcom inc. | Отслеживается |
| broadcom end-user security: advanced threat protection | broadcom inc. | Отслеживается |
| broadcom end-user security: advanced threat protection | broadcom inc. | Отслеживается |
| broadcom end-user security: advanced threat protection | broadcom inc. | Отслеживается |
| broadcom end-user security: advanced threat protection | broadcom inc. | Отслеживается |
| broadcom message gateway | broadcom inc. | Отслеживается |
| broadcom message gateway | broadcom inc. | Отслеживается |
| broadcom message gateway | broadcom inc. | Отслеживается |
| broadcom message gateway | broadcom inc. | Отслеживается |
| broadcom message gateway | broadcom inc. | Отслеживается |
| broadcom message gateway | broadcom inc. | Отслеживается |
| broadcom message gateway for service providers | broadcom inc. | Отслеживается |
| broadcom message gateway for service providers | broadcom inc. | Отслеживается |
Показаны первые 20 из 144
Источники данных
BDU
BDU
Банк данных угроз безопасности информации
БДУ ФСТЭК — авторитетный российский источник сведений об уязвимостях, охватывающий как международные CVE, актуальные для отечественного ПО, так и уязвимости, впервые раскрытые в России. Записи содержат оценку критичности, список затронутых продуктов (на русском языке) и рекомендации по устранению.
Регион
Россия
Обновления
1 ч
Лицензия
Открытые данные
Федеральный каталог уязвимостей и угроз, поддерживаемый ФСТЭК России. Обязателен для соответствия требованиям приказов №17 и №21 о защите информации.
https://bdu.fstec.ru →Связанные уязвимости