CVE-2016-3645

Оценки

EPSS

0.756средний75.6%
0%20%40%60%80%100%

Процентиль: 75.6%

CVSS

9.8критический3.x
0246810

Оценка CVSS: 9.8/10

Все оценки CVSS

CVSS 3.x
9.8

Вектор: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVSS 2.0
10.0

Вектор: AV:N/AC:L/Au:N/C:C/I:C/A:C

Описание

Целочисленное переполнение в распаковщике TNEF в механизме AntiVirus Decomposer в Symantec Advanced Threat Protection (ATP); Symantec Data Center Security:Server (SDCS:S) 6.x до 6.6 MP1; Symantec Web Gateway; Symantec Endpoint Protection (SEP) до 12.1 RU6 MP5; Symantec Endpoint Protection (SEP) для Mac; Symantec Endpoint Protection (SEP) для Linux до 12.1 RU6 MP5; Symantec Protection Engine (SPE) до 7.0.5 HF01, 7.5.x до 7.5.3 HF03, 7.5.4 до HF01 и 7.8.0 до HF01; Symantec Protection for SharePoint Servers (SPSS) 6.0.3 до 6.0.5 до 6.0.5 HF 1.5 и 6.0.6 до HF 1.6; Symantec Mail Security for Microsoft Exchange (SMSMSE) до 7.0_3966002 HF1.1 и 7.5.x до 7.5_3966008 VHF1.2; Symantec Mail Security for Domino (SMSDOM) до 8.0.9 HF1.1 и 8.1.x до 8.1.3 HF1.2; CSAPI до 10.0.4 HF01; Symantec Message Gateway (SMG) до 10.6.1-4; Symantec Message Gateway for Service Providers (SMG-SP) 10.5 до patch 254 и 10.6 до patch 253; Norton AntiVirus, Norton Security, Norton Internet Security и Norton 360 до NGC 22.7; Norton Security для Mac до 13.0.2; Norton Power Eraser (NPE) до 5.1; и Norton Bootable Removal Tool (NBRT) до 2016.1 позволяет удаленным злоумышленникам оказывать неуказанное воздействие через специально созданные данные TNEF.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

CWE

CWE-189

Связанные уязвимости

Эксплойты

ID эксплойта: 40035

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/40035

Уязвимое ПО (19)

Тип: Конфигурация

Поставщик: symantec

Продукт: advanced_threat_protection

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:symantec:advanced_threat_protection:*:*:*:*:*:*:*:*",      "versionEndIncluding": "2.0.3",      "vulnerable": true    }  ],  "operator": "OR"...

Источник: nvd

Тип: Конфигурация

Поставщик: symantec

Продукт: csapi

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:symantec:csapi:*:*:*:*:*:*:*:*",      "versionEndIncluding": "10.0.4",      "vulnerable": true    }  ],  "operator": "OR"}

Источник: nvd

Тип: Конфигурация

Поставщик: symantec

Продукт: data_center_security_server

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:symantec:data_center_security_server:6.0:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:symantec:data_center_s...

Источник: nvd

Тип: Конфигурация

Поставщик: symantec

Продукт: endpoint_protection

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:symantec:endpoint_protection:12.1.6:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:symantec:endpoint_protectio...

Источник: nvd

Тип: Конфигурация

Поставщик: symantec

Продукт: mail_security_for_domino

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:symantec:mail_security_for_domino:*:*:*:*:*:*:*:*",      "versionEndIncluding": "8.0.9",      "versionStartIncluding": "8.0",      "vulnerable"...

Источник: nvd

Тип: Конфигурация

Поставщик: symantec

Продукт: mail_security_for_microsoft_exchange

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:symantec:mail_security_for_microsoft_exchange:*:*:*:*:*:*:*:*",      "versionEndIncluding": "7.0.4",      "versionStartIncluding": "7.0",      ...

Источник: nvd

Тип: Конфигурация

Поставщик: symantec

Продукт: message_gateway

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:symantec:message_gateway:*:*:*:*:*:*:*:*",      "versionEndIncluding": "10.6.1-3",      "vulnerable": true    }  ],  "operator": "OR"}

Источник: nvd

Тип: Конфигурация

Поставщик: symantec

Продукт: message_gateway_for_service_providers

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:symantec:message_gateway_for_service_providers:10.5:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:symantec:me...

Источник: nvd

Тип: Конфигурация

Поставщик: symantec

Продукт: ngc

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:a:symantec:norton_360:*:*:*:*:*:*:*:*",          "vulnerable": true        },        {          "cpe23uri": "c...

Источник: nvd

Тип: Конфигурация

Поставщик: symantec

Продукт: norton_360

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:a:symantec:norton_360:*:*:*:*:*:*:*:*",          "vulnerable": true        },        {          "cpe23uri": "c...

Источник: nvd