V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2016-5310
CVE
СреднийПодтвержденаЭксплойт есть

Компонент синтаксического анализа RAR-файлов в AntiVirus Decomposer engine в Symantec Advanced Threat Protection: Network (ATP); Symantec E…

CVSS
5.5
Средний
EPSS
0.05
p91
Опубликовано
2016-01-01
Обновлено
2016-01-01
Описание

Компонент синтаксического анализа RAR-файлов в AntiVirus Decomposer engine в Symantec Advanced Threat Protection: Network (ATP); Symantec Email Security.Cloud; Symantec Data Center Security: Server; Symantec Endpoint Protection (SEP) для Windows версий до 12.1.6 MP5; Symantec Endpoint Protection (SEP) для Mac; Symantec Endpoint Protection (SEP) для Linux версий до 12.1.6 MP6; Symantec Endpoint Protection for Small Business Enterprise (SEP SBE/SEP.Cloud); Symantec Endpoint Protection Cloud (SEPC) для Windows/Mac; Symantec Endpoint Protection Small Business Edition 12.1; CSAPI версий до 10.0.4 HF02; Symantec Protection Engine (SPE) версий до 7.0.5 HF02, 7.5.x версий до 7.5.4 HF02, 7.5.5 версий до 7.5.5 HF01 и 7.8.x версий до 7.8.0 HF03; Symantec Mail Security for Domino (SMSDOM) версий до 8.0.9 HF2.1, 8.1.x версий до 8.1.2 HF2.3 и 8.1.3 версий до 8.1.3 HF2.2; Symantec Mail Security for Microsoft Exchange (SMSMSE) версий до 6.5.8_3968140 HF2.3, 7.x версий до 7.0_3966002 HF2.1 и 7.5.x версий до 7.5_3966008 VHF2.2; Symantec Protection for SharePoint Servers (SPSS) версий до SPSS_6.0.3_To_6.0.5_HF_2.5 update, 6.0.6 версий до 6.0.6 HF_2.6 и 6.0.7 версий до 6.0.7_HF_2.7; Symantec Messaging Gateway (SMG) версий до 10.6.2; Symantec Messaging Gateway for Service Providers (SMG-SP) версий до 10.5 patch 260 и 10.6 до patch 259; Symantec Web Gateway; и Symantec Web Security.Cloud позволяет удаленным злоумышленникам вызывать отказ в обслуживании (повреждение памяти) с помощью специально созданного RAR-файла, который неправильно обрабатывается во время декомпрессии.

Теги · CWE
CWE-787
Затронутые продукты
Symantec_data_center_security_serverAdvanced_threat_protectionCsapi ≤ 10.0.4Email_security.cloudEndpoint_protection ≤ 12.1.4Endpoint_protection ≤ 12.1.6Endpoint_protection_cloudEndpoint_protection_for_small_business ≤ 12.1Endpoint_protection_for_small_businessMail_security_for_domino ≤ 8.0.9Mail_security_for_dominoMail_security_for_microsoft_exchange ≤ 6.5.8Mail_security_for_microsoft_exchangeMessaging_gateway ≤ 10.6.1Messaging_gateway_for_service_providersProtection_engine ≤ 7.0.5Protection_engineProtection_for_sharepoint_serversWeb_gatewayWeb_security.cloud
Вектор CVSS
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Хронология
2016-01-01
Опубликована
2016-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.053 · p91
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
40405
exploitdb · https://www.exploit-db.com/exploits/40405
Enterprise
Затронутые продукты
ПродуктВендорСтатус
advanced_threat_protection*Отслеживается
csapi*Отслеживается
email_security.cloud*Отслеживается
endpoint_protection*Отслеживается
endpoint_protection_cloud*Отслеживается
endpoint_protection_for_small_business*Отслеживается
mail_security_for_domino*Отслеживается
mail_security_for_microsoft_exchange*Отслеживается
messaging_gateway*Отслеживается
messaging_gateway_for_service_providers*Отслеживается
protection_engine*Отслеживается
protection_for_sharepoint_servers*Отслеживается
symantec_data_center_security_server*Отслеживается
web_gateway*Отслеживается
web_security.cloud*Отслеживается
Источники данных
CVE