CVE-2016-3646
Il motore AntiVirus Decomposer in Symantec Advanced Threat Protection (ATP); Symantec Data Center Security:Server (SDCS:S) 6.x fino a 6.6 MP1; Symantec Web...
- Pubblicato
- 30 giu 2016
- Aggiornato
- 6 ago 2024
- Assegnazione CNA
- symantec
- Evidenza osservata
- 29 giu 2016
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CModerato · prossimi 30 giorni
- Percentile
- 97,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Il motore AntiVirus Decomposer in Symantec Advanced Threat Protection (ATP); Symantec Data Center Security:Server (SDCS:S) 6.x fino a 6.6 MP1; Symantec Web Gateway; Symantec Endpoint Protection (SEP) prima di 12.1 RU6 MP5; Symantec Endpoint Protection (SEP) per Mac; Symantec Endpoint Protection (SEP) per Linux prima di 12.1 RU6 MP5; Symantec Protection Engine (SPE) prima di 7.0.5 HF01, 7.5.x prima di 7.5.3 HF03, 7.5.4 prima di HF01 e 7.8.0 prima di HF01; Symantec Protection for SharePoint Servers (SPSS) 6.0.3 fino a 6.0.5 prima di 6.0.5 HF 1.5 e 6.0.6 prima di HF 1.6; Symantec Mail Security for Microsoft Exchange (SMSMSE) prima di 7.0_3966002 HF1.1 e 7.5.x prima di 7.5_3966008 VHF1.2; Symantec Mail Security for Domino (SMSDOM) prima di 8.0.9 HF1.1 e 8.1.x prima di 8.1.3 HF1.2; CSAPI prima di 10.0.4 HF01; Symantec Message Gateway (SMG) prima di 10.6.1-4; Symantec Message Gateway for Service Providers (SMG-SP) 10.5 prima della patch 254 e 10.6 prima della patch 253; Norton AntiVirus, Norton Security, Norton Internet Security e Norton 360 prima di NGC 22.7; Norton Security per Mac prima di 13.0.2; Norton Power Eraser (NPE) prima di 5.1; e Norton Bootable Removal Tool (NBRT) prima di 2016.1 consente a un utente malintenzionato remoto di eseguire codice arbitrario o causare una negazione del servizio (violazione dell'accesso alla memoria) tramite un archivio ZIP appositamente predisposto che viene gestito in modo errato durante la decompressione.
Fonti
1Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.