V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2016-2210
CVE
ВысокийПодтвержденаЭксплойт есть

Переполнение буфера в Dec2LHA.dll в механизме AntiVirus Decomposer в Symantec Advanced Threat Protection (ATP); Symantec Data Center Securi…

CVSS
7.3
Высокий
EPSS
0.11
p95
Опубликовано
2016-01-01
Обновлено
2016-01-01
Описание

Переполнение буфера в Dec2LHA.dll в механизме AntiVirus Decomposer в Symantec Advanced Threat Protection (ATP); Symantec Data Center Security:Server (SDCS:S) 6.x до 6.6 MP1; Symantec Web Gateway; Symantec Endpoint Protection (SEP) до 12.1 RU6 MP5; Symantec Endpoint Protection (SEP) для Mac; Symantec Endpoint Protection (SEP) для Linux до 12.1 RU6 MP5; Symantec Protection Engine (SPE) до 7.0.5 HF01, 7.5.x до 7.5.3 HF03, 7.5.4 до HF01 и 7.8.0 до HF01; Symantec Protection for SharePoint Servers (SPSS) 6.0.3 до 6.0.5 до 6.0.5 HF 1.5 и 6.0.6 до HF 1.6; Symantec Mail Security for Microsoft Exchange (SMSMSE) до 7.0_3966002 HF1.1 и 7.5.x до 7.5_3966008 VHF1.2; Symantec Mail Security for Domino (SMSDOM) до 8.0.9 HF1.1 и 8.1.x до 8.1.3 HF1.2; CSAPI до 10.0.4 HF01; Symantec Message Gateway (SMG) до 10.6.1-4; Symantec Message Gateway for Service Providers (SMG-SP) 10.5 до патча 254 и 10.6 до патча 253; Norton AntiVirus, Norton Security, Norton Internet Security и Norton 360 до NGC 22.7; Norton Security для Mac до 13.0.2; Norton Power Eraser (NPE) до 5.1; и Norton Bootable Removal Tool (NBRT) до 2016.1 позволяет удаленным злоумышленникам выполнять произвольный код через специально созданный файл.

Теги · CWE
CWE-119
CAPEC-8
CAPEC-9
CAPEC-10
CAPEC-14
CAPEC-24
CAPEC-42
CAPEC-44
CAPEC-45
CAPEC-46
CAPEC-47
CAPEC-100
CAPEC-123
Затронутые продукты
Advanced_threat_protection ≤ 2.0.3
Вектор CVSS
CVSS:3.0/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:H
Хронология
2016-01-01
Опубликована
2016-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: L
Низкое (L)
Воздействие на целостность
I: L
Низкое (L)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.114 · p95
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
40032
exploitdb · https://www.exploit-db.com/exploits/40032
Enterprise
Затронутые продукты
ПродуктВендорСтатус
advanced_threat_protection*Отслеживается
csapi*Отслеживается
data_center_security_server*Отслеживается
endpoint_protection*Отслеживается
endpoint_protection*Отслеживается
mail_security_for_domino*Отслеживается
mail_security_for_microsoft_exchange*Отслеживается
message_gateway*Отслеживается
message_gateway_for_service_providers*Отслеживается
ngc*Отслеживается
norton_360*Отслеживается
norton_antivirus*Отслеживается
norton_bootable_removal_tool*Отслеживается
norton_internet_security*Отслеживается
norton_power_eraser*Отслеживается
norton_security*Отслеживается
norton_security*Отслеживается
norton_security_with_backup*Отслеживается
protection_engine*Отслеживается
protection_for_sharepoint_servers*Отслеживается
Источники данных
CVE
Связанные уязвимости