Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2016-01697

CVSS: 10
01.07.2016

Уязвимость средств антивирусной защиты компании Symantec, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Уязвимость ядра AntiVirus Decomposer средств антивирусной защиты компании Symantec вызвана целочисленным переполнением или переполнением буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании (повреждение памяти) или выполнить произвольный код при помощи изменённых данных MIME в сообщении
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 01.07.2016
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Данные уточняются
Способ устранения: Нет данных
Меры по устранению: Информация об устранении уязвимости доступна по адресу: https://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&;pvid=security_advisory&year=&suid=20160628_00

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-20 Некорректная проверка входных данных

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2016-3644 The AntiVirus Decomposer engine in Symantec Advanced Threat Protection (ATP); Symantec Data Center Security:Server (SDCS:S) 6...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
10 CRITICAL 2.0 AV:N/AC:L/Au:N/C:C/I:C/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2016-3644 BID ID:91431
Вендор:
  • Bootstrap
Тип ПО:
  • Программное средство защиты
Наименование ПО:
  • Norton Internet Security
  • Norton Security
  • Norton Security with Backup
  • Message Gateway
  • Advanced Threat Protection
  • Protection Engine
  • Symantec Mail Security for Domino
  • Norton Power Eraser
  • Endpoint Protection
  • Symantec Protection for SharePoint Servers
  • Symantec Mail Security для Microsoft Exchange
  • Norton AntiVirus
  • Сsapi
  • Message Gateway for Service Providers
  • Norton Bootable Removal Tool
  • Norton 360
  • Data Center Security: Server
Версия ПО:
  • до NGC 22.7 (Norton Internet Security)
  • до NGC 22.7 (Norton Security)
  • . (Norton Security with Backup)
  • до 13.0.2 (Norton Security)
  • до 10.6.1-4 (Message Gateway)
  • до 2.0.3 включительно (Advanced Threat Protection)
  • до 7.0.5 HF01 (Protection Engine)
  • от 7.5.0 до 7.5.3 HF03 (Protection Engine)
  • от 7.5.4 до 7.5.4 HF01 (Protection Engine)
  • от 7.8.0 до 7.8.0 HF01 (Protection Engine)
  • от 8.1.0 до 8.1.3 HF1.2 (Symantec Mail Security for Domino)
  • до 5.1 (Norton Power Eraser)
  • до 12.1 RU6 MP5 (Endpoint Protection)
  • . (Endpoint Protection)
  • от 6.0.3 до 6.0.5 HF 1.5 (Symantec Protection for SharePoint Servers)
  • от 6.0.6 до 6.0.6 HF 1.6 (Symantec Protection for SharePoint Servers)
  • до 7.0_3966002 HF1.1 (Symantec Mail Security для Microsoft Exchange)
  • от 7.5.0 до 7.5_3966008 VHF1.2 (Symantec Mail Security для Microsoft Exchange)
  • до NGC 22.7 (Norton AntiVirus)
  • до 10.0.4 включительно (Сsapi)
  • от 10.5 до 10.5 patch 254 (Message Gateway for Service Providers)
  • от 10.6 до 10.6 patch 253 (Message Gateway for Service Providers)
  • до 2016.1 (Norton Bootable Removal Tool)
  • до NGC 22.7 (Norton 360)
  • от 6.0 до 6.6 MP1 включительно (Data Center Security: Server)
  • от 6.0 до 6.6 MP1 включительно (Symantec Mail Security for Domino)
ОС и аппаратные платформы:
  • Linux (.)
  • MacOS (X)
  • MacOS (.)
  • Windows (-)
  • Android (.)
  • iOS (.)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.