Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2016-01704

CVSS: 10
01.07.2016

Уязвимость средств антивирусной защиты компании Symantec, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Уязвимость ядра AntiVirus Decomposer средств антивирусной защиты компании Symantec вызвана целочисленным переполнением или переполнением буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо выполнить произвольный код или вызвать отказ в обслуживании (нарушение доступа к памяти) при помощи специально сформированного RAR-файла
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 01.07.2016
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Данные уточняются
Способ устранения: Нет данных
Меры по устранению: Информация об устранении уязвимости доступна по адресу: https://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&;pvid=security_advisory&year=&suid=20160628_00

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-20 The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2016-2207 The AntiVirus Decomposer engine in Symantec Advanced Threat Protection (ATP); Symantec Data Center Security:Server (SDCS:S) 6...

Exploits & Shellcodes

Идентификатор Тип Описание Дата публикации
EDB-40031 Exploit Symantec AntiVirus - Unpacking RAR Multiple Remote Memory Corruptions 29.06.2016

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
10 CRITICAL 2.0 AV:N/AC:L/Au:N/C:C/I:C/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2016-2207 BID ID:91434
Вендор:
  • Gen Digital
  • Broadcom Inc.
Тип ПО:
  • Программное средство защиты
  • Средство защиты
Наименование ПО:
  • Norton 360
  • Broadcom Message Gateway
  • Broadcom End-User Security: Advanced Threat Protection
  • Symantec Protection Engine (SPE)
  • Broadcom Symantec Mail Security for Domino
  • Norton Power Eraser
  • Symantec Endpoint Protection
  • Broadcom Symantec Protection for SharePoint Servers
  • Broadcom Symantec Mail Security for Microsoft Exchange
  • Norton AntiVirus
  • Symantec Content Security API (CSAPI)
  • Broadcom Data Center Security: Server
  • Broadcom Message Gateway for Service Providers
  • Norton Bootable Recovery Tool
Версия ПО:
  • - (Norton 360)
  • до 13.0.2 (Norton 360)
  • до 10.6.1-4 (Broadcom Message Gateway)
  • до 2.0.3 включительно (Broadcom End-User Security: Advanced Threat Protection)
  • до 7.0.5 HF01 (Symantec Protection Engine (SPE))
  • от 7.5.0 до 7.5.3 HF03 (Symantec Protection Engine (SPE))
  • от 7.5.4 до 7.5.4 HF01 (Symantec Protection Engine (SPE))
  • от 7.8.0 до 7.8.0 HF01 (Symantec Protection Engine (SPE))
  • до 8.0.9 HF1.1 (Broadcom Symantec Mail Security for Domino)
  • от 8.1.0 до 8.1.3 HF1.2 (Broadcom Symantec Mail Security for Domino)
  • до 5.1 (Norton Power Eraser)
  • до 12.1 RU6 MP5 (Symantec Endpoint Protection)
  • - (Symantec Endpoint Protection)
  • от 6.0.3 до 6.0.5 HF 1.5 (Broadcom Symantec Protection for SharePoint Servers)
  • от 6.0.6 до 6.0.6 HF 1.6 (Broadcom Symantec Protection for SharePoint Servers)
  • до 7.0_3966002 HF1.1 (Broadcom Symantec Mail Security for Microsoft Exchange)
  • от 7.5.0 до 7.5_3966008 VHF1.2 (Broadcom Symantec Mail Security for Microsoft Exchange)
  • до NGC 22.7 (Norton AntiVirus)
  • до 10.0.4 включительно (Symantec Content Security API (CSAPI))
  • от 6.0 до 6.6 MP1 (Broadcom Data Center Security: Server)
  • от 10.5 до 10.5 patch 254 (Broadcom Message Gateway for Service Providers)
  • от 10.6 до 10.6 patch 253 (Broadcom Message Gateway for Service Providers)
  • до 2016.1 (Norton Bootable Recovery Tool)
  • до NGC 22.7 (Norton 360)
ОС и аппаратные платформы:
  • Linux (.)
  • MacOS (10)
  • MacOS (.)
  • Windows (-)
  • Android (.)
  • iOS (.)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.