CVE-2016-3646
محرك AntiVirus Decomposer في Symantec Advanced Threat Protection (ATP)؛ Symantec Data Center Security:Server (SDCS:S) 6.x حتى 6.6 MP1؛ Symantec Web Gateway؛...
- تم النشر
- 30/06/2016
- محدث
- 06/08/2024
- تخصيص CNA
- symantec
- الأدلة المرصودة
- 29/06/2016
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
محرك AntiVirus Decomposer في Symantec Advanced Threat Protection (ATP)؛ Symantec Data Center Security:Server (SDCS:S) 6.x حتى 6.6 MP1؛ Symantec Web Gateway؛ Symantec Endpoint Protection (SEP) قبل 12.1 RU6 MP5؛ Symantec Endpoint Protection (SEP) لنظام Mac؛ Symantec Endpoint Protection (SEP) لنظام Linux قبل 12.1 RU6 MP5؛ Symantec Protection Engine (SPE) قبل 7.0.5 HF01، و7.5.x قبل 7.5.3 HF03، و7.5.4 قبل HF01، و7.8.0 قبل HF01؛ Symantec Protection for SharePoint Servers (SPSS) 6.0.3 حتى 6.0.5 قبل 6.0.5 HF 1.5 و6.0.6 قبل HF 1.6؛ Symantec Mail Security for Microsoft Exchange (SMSMSE) قبل 7.0_3966002 HF1.1 و7.5.x قبل 7.5_3966008 VHF1.2؛ Symantec Mail Security for Domino (SMSDOM) قبل 8.0.9 HF1.1 و8.1.x قبل 8.1.3 HF1.2؛ CSAPI قبل 10.0.4 HF01؛ Symantec Message Gateway (SMG) قبل 10.6.1-4؛ Symantec Message Gateway for Service Providers (SMG-SP) 10.5 قبل التصحيح 254 و10.6 قبل التصحيح 253؛ Norton AntiVirus، وNorton Security، وNorton Internet Security، وNorton 360 قبل NGC 22.7؛ Norton Security لنظام Mac قبل 13.0.2؛ Norton Power Eraser (NPE) قبل 5.1؛ وNorton Bootable Removal Tool (NBRT) قبل 2016.1 يسمح للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية أو التسبب في رفض الخدمة (انتهاك وصول إلى الذاكرة) عبر أرشيف ZIP مُعدّ خصيصًا يُساء التعامل معه أثناء فك الضغط.
المصادر
1Google Security Research · multiple · 29/06/2016
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.