CVE-2016-2209
Un buffer overflow in Dec2SS.dll nel motore AntiVirus Decomposer in Symantec Advanced Threat Protection (ATP); Symantec Data Center Security:Server (SDCS:S)...
- Pubblicato
- 30 giu 2016
- Aggiornato
- 5 ago 2024
- Assegnazione CNA
- symantec
- Evidenza osservata
- 29 giu 2016
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:CModerato · prossimi 30 giorni
- Percentile
- 97,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Un buffer overflow in Dec2SS.dll nel motore AntiVirus Decomposer in Symantec Advanced Threat Protection (ATP); Symantec Data Center Security:Server (SDCS:S) 6.x fino a 6.6 MP1; Symantec Web Gateway; Symantec Endpoint Protection (SEP) prima di 12.1 RU6 MP5; Symantec Endpoint Protection (SEP) per Mac; Symantec Endpoint Protection (SEP) per Linux prima di 12.1 RU6 MP5; Symantec Protection Engine (SPE) prima di 7.0.5 HF01, 7.5.x prima di 7.5.3 HF03, 7.5.4 prima di HF01 e 7.8.0 prima di HF01; Symantec Protection for SharePoint Servers (SPSS) 6.0.3 fino a 6.0.5 prima di 6.0.5 HF 1.5 e 6.0.6 prima di HF 1.6; Symantec Mail Security for Microsoft Exchange (SMSMSE) prima di 7.0_3966002 HF1.1 e 7.5.x prima di 7.5_3966008 VHF1.2; Symantec Mail Security for Domino (SMSDOM) prima di 8.0.9 HF1.1 e 8.1.x prima di 8.1.3 HF1.2; CSAPI prima di 10.0.4 HF01; Symantec Message Gateway (SMG) prima di 10.6.1-4; Symantec Message Gateway for Service Providers (SMG-SP) 10.5 prima della patch 254 e 10.6 prima della patch 253; Norton AntiVirus, Norton Security, Norton Internet Security e Norton 360 prima di NGC 22.7; Norton Security per Mac prima di 13.0.2; Norton Power Eraser (NPE) prima di 5.1; e Norton Bootable Removal Tool (NBRT) prima di 2016.1 consente a utenti remoti di eseguire codice arbitrario tramite un file appositamente predisposto.
Fonti
1Google Security Research · multiple · 29 giu 2016
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.