CVE-2016-2209
Dec2SS.dll में बफ़र ओवरफ़्लो — सिमैंटेक एडवांस्ड थ्रेट प्रोटेक्शन (ATP) के एंटीवायरस डीकंपोज़र इंजन में; सिमैंटेक डेटा सेंटर सिक्योरिटी:सर्वर (SDCS:S) 6.x से 6.6 MP1 तक; सिमैंटेक वेब गेटवे; सिमैंटेक एंडपॉइंट प्रोटेक्शन (SEP)...
- प्रकाशित
- 30 जून 2016
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- symantec
- साक्ष्य देखे गए
- 29 जून 2016
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Dec2SS.dll में बफ़र ओवरफ़्लो — सिमैंटेक एडवांस्ड थ्रेट प्रोटेक्शन (ATP) के एंटीवायरस डीकंपोज़र इंजन में; सिमैंटेक डेटा सेंटर सिक्योरिटी:सर्वर (SDCS:S) 6.x से 6.6 MP1 तक; सिमैंटेक वेब गेटवे; सिमैंटेक एंडपॉइंट प्रोटेक्शन (SEP) 12.1 RU6 MP5 से पहले; मैक के लिए सिमैंटेक एंडपॉइंट प्रोटेक्शन (SEP); लिनक्स के लिए सिमैंटेक एंडपॉइंट प्रोटेक्शन (SEP) 12.1 RU6 MP5 से पहले; सिमैंटेक प्रोटेक्शन इंजन (SPE) 7.0.5 HF01 से पहले, 7.5.x में 7.5.3 HF03 से पहले, 7.5.4 में HF01 से पहले, और 7.8.0 में HF01 से पहले; शेयरपॉइंट सर्वर के लिए सिमैंटेक प्रोटेक्शन (SPSS) 6.0.3 से 6.0.5 में 6.0.5 HF 1.5 से पहले और 6.0.6 में HF 1.6 से पहले; माइक्रोसॉफ्ट एक्सचेंज के लिए सिमैंटेक मेल सिक्योरिटी (SMSMSE) 7.0_3966002 HF1.1 से पहले और 7.5.x में 7.5_3966008 VHF1.2 से पहले; डोमिनो के लिए सिमैंटेक मेल सिक्योरिटी (SMSDOM) 8.0.9 HF1.1 से पहले और 8.1.x में 8.1.3 HF1.2 से पहले; CSAPI 10.0.4 HF01 से पहले; सिमैंटेक मैसेज गेटवे (SMG) 10.6.1-4 से पहले; सर्विस प्रोवाइडर्स के लिए सिमैंटेक मैसेज गेटवे (SMG-SP) 10.5 में पैच 254 से पहले और 10.6 में पैच 253 से पहले; नॉर्टन एंटीवायरस, नॉर्टन सिक्योरिटी, नॉर्टन इंटरनेट सिक्योरिटी, और नॉर्टन 360 NGC 22.7 से पहले; मैक के लिए नॉर्टन सिक्योरिटी 13.0.2 से पहले; नॉर्टन पावर इरेज़र (NPE) 5.1 से पहले; और नॉर्टन बूटेबल रिमूवल टूल (NBRT) 2016.1 से पहले — दूरस्थ हमलावरों को किसी विशेष रूप से तैयार की गई फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1- Symantec AntiVirus - PowerPoint Misaligned Stream-cache Remote Stack Buffer Overflow (PoC)एक्सप्लॉइट
Google Security Research · multiple · 29 जून 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।