CVE-2009-1430
Mehrere stack-basierte Pufferüberläufe in IAO.EXE im Intel Alert Originator Service des Symantec Alert Management System 2 (AMS2), das in Symantec System...
- Veröffentlicht
- 29.04.2009
- Aktualisiert
- 07.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 13.05.2010
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:CHoch · nächste 30 Tage
- Perzentil
- 99,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Mehrere stack-basierte Pufferüberläufe in IAO.EXE im Intel Alert Originator Service des Symantec Alert Management System 2 (AMS2), das in Symantec System Center (SSS); Symantec AntiVirus Server; Symantec AntiVirus Central Quarantine Server; Symantec AntiVirus (SAV) Corporate Edition 9 vor 9.0 MR7, 10.0 und 10.1 vor 10.1 MR8 sowie 10.2 vor 10.2 MR2; Symantec Client Security (SCS) 2 vor 2.0 MR7 und 3 vor 3.1 MR8 und Symantec Endpoint Protection (SEP) vor 11.0 MR3 verwendet wird, ermöglichen entfernten Angreifern die Ausführung beliebigen Codes über (1) ein präpariertes Paket oder (2) Daten, die vermeintlich vom MsgSys.exe-Prozess stammen.
Quellen
1Metasploit · windows · 13.05.2010
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.