Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2016-01702

CVSS: 9
01.07.2016

Уязвимость средств антивирусной защиты компании Symantec, позволяющая нарушителю выполнить произвольный код

Уязвимость файла Dec2LHA.dll ядра AntiVirus Decomposer средств антивирусной защиты компании Symantec вызвана целочисленным переполнением или переполнением буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо выполнить произвольный код при помощи специально сформированного файла
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 01.07.2016
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Данные уточняются
Способ устранения: Нет данных
Меры по устранению: Информация об устранении уязвимости доступна по адресу: https://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&;pvid=security_advisory&year=&suid=20160628_00

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-119 The product performs operations on a memory buffer, but it reads from or writes to a memory location outside the buffer's intended boundary. This may result in read or write operations on unexpected memory locations that could be linked to other variables, data structures, or internal program data.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2016-2210 Buffer overflow in Dec2LHA.dll in the AntiVirus Decomposer engine in Symantec Advanced Threat Protection (ATP); Symantec Data...

Exploits & Shellcodes

Идентификатор Тип Описание Дата публикации
EDB-40032 Exploit Symantec AntiVirus - 'dec2lha Library' Remote Stack Buffer Overflow (PoC) 29.06.2016

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
9 HIGH 2.0 AV:N/AC:L/Au:N/C:P/I:P/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2016-2210 BID ID:91437
Вендор:
  • Gen Digital
  • Broadcom Inc.
Тип ПО:
  • Программное средство защиты
  • Средство защиты
Наименование ПО:
  • Norton 360
  • Broadcom Message Gateway
  • Broadcom End-User Security: Advanced Threat Protection
  • Symantec Protection Engine (SPE)
  • Broadcom Symantec Mail Security for Domino
  • Norton Power Eraser
  • Symantec Endpoint Protection
  • Broadcom Symantec Protection for SharePoint Servers
  • Broadcom Symantec Mail Security for Microsoft Exchange
  • Norton AntiVirus
  • Symantec Content Security API (CSAPI)
  • Broadcom Data Center Security: Server
  • Broadcom Message Gateway for Service Providers
  • Norton Bootable Recovery Tool
Версия ПО:
  • - (Norton 360)
  • до 13.0.2 (Norton 360)
  • до 10.6.1-4 (Broadcom Message Gateway)
  • до 2.0.3 включительно (Broadcom End-User Security: Advanced Threat Protection)
  • до 7.0.5 HF01 (Symantec Protection Engine (SPE))
  • от 7.5.0 до 7.5.3 HF03 (Symantec Protection Engine (SPE))
  • от 7.5.4 до 7.5.4 HF01 (Symantec Protection Engine (SPE))
  • от 7.8.0 до 7.8.0 HF01 (Symantec Protection Engine (SPE))
  • до 8.0.9 HF1.1 (Broadcom Symantec Mail Security for Domino)
  • от 8.1.0 до 8.1.3 HF1.2 (Broadcom Symantec Mail Security for Domino)
  • до 5.1 (Norton Power Eraser)
  • до 12.1 RU6 MP5 (Symantec Endpoint Protection)
  • - (Symantec Endpoint Protection)
  • от 6.0.3 до 6.0.5 HF 1.5 (Broadcom Symantec Protection for SharePoint Servers)
  • от 6.0.6 до 6.0.6 HF 1.6 (Broadcom Symantec Protection for SharePoint Servers)
  • до 7.0_3966002 HF1.1 (Broadcom Symantec Mail Security for Microsoft Exchange)
  • от 7.5.0 до 7.5_3966008 VHF1.2 (Broadcom Symantec Mail Security for Microsoft Exchange)
  • до NGC 22.7 (Norton AntiVirus)
  • до 10.0.4 включительно (Symantec Content Security API (CSAPI))
  • от 6.0 до 6.6 MP1 (Broadcom Data Center Security: Server)
  • от 10.5 до 10.5 patch 254 (Broadcom Message Gateway for Service Providers)
  • от 10.6 до 10.6 patch 253 (Broadcom Message Gateway for Service Providers)
  • до 2016.1 (Norton Bootable Recovery Tool)
  • до NGC 22.7 (Norton 360)
ОС и аппаратные платформы:
  • Linux (.)
  • MacOS (10)
  • MacOS (.)
  • Windows (-)
  • Android (.)
  • iOS (.)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.