CVE-2016-2210
تجاوز سعة المخزن المؤقت في Dec2LHA.dll في محرك AntiVirus Decomposer في Symantec Advanced Threat Protection (ATP)؛ وSymantec Data Center Security:Server...
- تم النشر
- 30/06/2016
- محدث
- 05/08/2024
- تخصيص CNA
- symantec
- الأدلة المرصودة
- 29/06/2016
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Cمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تجاوز سعة المخزن المؤقت في Dec2LHA.dll في محرك AntiVirus Decomposer في Symantec Advanced Threat Protection (ATP)؛ وSymantec Data Center Security:Server (SDCS:S) من 6.x حتى 6.6 MP1؛ وSymantec Web Gateway؛ وSymantec Endpoint Protection (SEP) قبل 12.1 RU6 MP5؛ وSymantec Endpoint Protection (SEP) لنظام Mac؛ وSymantec Endpoint Protection (SEP) لنظام Linux قبل 12.1 RU6 MP5؛ وSymantec Protection Engine (SPE) قبل 7.0.5 HF01، و7.5.x قبل 7.5.3 HF03، و7.5.4 قبل HF01، و7.8.0 قبل HF01؛ وSymantec Protection for SharePoint Servers (SPSS) من 6.0.3 إلى 6.0.5 قبل 6.0.5 HF 1.5 ومن 6.0.6 قبل HF 1.6؛ وSymantec Mail Security for Microsoft Exchange (SMSMSE) قبل 7.0_3966002 HF1.1 ومن 7.5.x قبل 7.5_3966008 VHF1.2؛ وSymantec Mail Security for Domino (SMSDOM) قبل 8.0.9 HF1.1 ومن 8.1.x قبل 8.1.3 HF1.2؛ وCSAPI قبل 10.0.4 HF01؛ وSymantec Message Gateway (SMG) قبل 10.6.1-4؛ وSymantec Message Gateway for Service Providers (SMG-SP) 10.5 قبل التصحيح 254 و10.6 قبل التصحيح 253؛ وNorton AntiVirus وNorton Security وNorton Internet Security وNorton 360 قبل NGC 22.7؛ وNorton Security لنظام Mac قبل 13.0.2؛ وNorton Power Eraser (NPE) قبل 5.1؛ وNorton Bootable Removal Tool (NBRT) قبل 2016.1 — يسمح للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية عبر ملف مُعدّ خصيصًا.
المصادر
1Google Security Research · multiple · 29/06/2016
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.