Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2016-01702

CVSS: 9
01.07.2016

Уязвимость средств антивирусной защиты компании Symantec, позволяющая нарушителю выполнить произвольный код

Уязвимость файла Dec2LHA.dll ядра AntiVirus Decomposer средств антивирусной защиты компании Symantec вызвана целочисленным переполнением или переполнением буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо выполнить произвольный код при помощи специально сформированного файла
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 01.07.2016
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Данные уточняются
Способ устранения: Нет данных
Меры по устранению: Информация об устранении уязвимости доступна по адресу: https://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&;pvid=security_advisory&year=&suid=20160628_00

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-119 Выполнение операций за пределами буфера памяти

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2016-2210 Buffer overflow in Dec2LHA.dll in the AntiVirus Decomposer engine in Symantec Advanced Threat Protection (ATP); Symantec Data...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
9 HIGH 2.0 AV:N/AC:L/Au:N/C:P/I:P/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2016-2210 BID ID:91437
Вендор:
  • Bootstrap
Тип ПО:
  • Программное средство защиты
Наименование ПО:
  • Norton Internet Security
  • Norton Security
  • Norton Security with Backup
  • Message Gateway
  • Advanced Threat Protection
  • Protection Engine
  • Symantec Mail Security for Domino
  • Norton Power Eraser
  • Endpoint Protection
  • Symantec Protection for SharePoint Servers
  • Symantec Mail Security для Microsoft Exchange
  • Norton AntiVirus
  • Сsapi
  • Data Center Security: Server
  • Message Gateway for Service Providers
  • Norton Bootable Removal Tool
  • Norton 360
Версия ПО:
  • до NGC 22.7 (Norton Internet Security)
  • до NGC 22.7 (Norton Security)
  • . (Norton Security with Backup)
  • до 13.0.2 (Norton Security)
  • до 10.6.1-4 (Message Gateway)
  • до 2.0.3 включительно (Advanced Threat Protection)
  • до 7.0.5 HF01 (Protection Engine)
  • от 7.5.0 до 7.5.3 HF03 (Protection Engine)
  • от 7.5.4 до 7.5.4 HF01 (Protection Engine)
  • от 7.8.0 до 7.8.0 HF01 (Protection Engine)
  • до 8.0.9 HF1.1 (Symantec Mail Security for Domino)
  • от 8.1.0 до 8.1.3 HF1.2 (Symantec Mail Security for Domino)
  • до 5.1 (Norton Power Eraser)
  • до 12.1 RU6 MP5 (Endpoint Protection)
  • . (Endpoint Protection)
  • от 6.0.3 до 6.0.5 HF 1.5 (Symantec Protection for SharePoint Servers)
  • от 6.0.6 до 6.0.6 HF 1.6 (Symantec Protection for SharePoint Servers)
  • до 7.0_3966002 HF1.1 (Symantec Mail Security для Microsoft Exchange)
  • от 7.5.0 до 7.5_3966008 VHF1.2 (Symantec Mail Security для Microsoft Exchange)
  • до NGC 22.7 (Norton AntiVirus)
  • до 10.0.4 включительно (Сsapi)
  • от 6.0 до 6.6 MP1 (Data Center Security: Server)
  • от 10.5 до 10.5 patch 254 (Message Gateway for Service Providers)
  • от 10.6 до 10.6 patch 253 (Message Gateway for Service Providers)
  • до 2016.1 (Norton Bootable Removal Tool)
  • до NGC 22.7 (Norton 360)
ОС и аппаратные платформы:
  • Linux (.)
  • MacOS (X)
  • MacOS (.)
  • Windows (-)
  • Android (.)
  • iOS (.)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.