CVE-2016-5310
Il componente parser di file RAR nel motore AntiVirus Decomposer in Symantec Advanced Threat Protection: Network (ATP); Symantec Email Security.Cloud;...
- Pubblicato
- 14 apr 2017
- Aggiornato
- 6 ago 2024
- Assegnazione CNA
- symantec
- Evidenza osservata
- 21 set 2016
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:HBasso · prossimi 30 giorni
- Percentile
- 92,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Il componente parser di file RAR nel motore AntiVirus Decomposer in Symantec Advanced Threat Protection: Network (ATP); Symantec Email Security.Cloud; Symantec Data Center Security: Server; Symantec Endpoint Protection (SEP) per Windows prima della versione 12.1.6 MP5; Symantec Endpoint Protection (SEP) per Mac; Symantec Endpoint Protection (SEP) per Linux prima della versione 12.1.6 MP6; Symantec Endpoint Protection per Small Business Enterprise (SEP SBE/SEP.Cloud); Symantec Endpoint Protection Cloud (SEPC) per Windows/Mac; Symantec Endpoint Protection Small Business Edition 12.1; CSAPI prima della versione 10.0.4 HF02; Symantec Protection Engine (SPE) prima della versione 7.0.5 HF02, 7.5.x prima della versione 7.5.4 HF02, 7.5.5 prima della versione 7.5.5 HF01 e 7.8.x prima della versione 7.8.0 HF03; Symantec Mail Security per Domino (SMSDOM) prima della versione 8.0.9 HF2.1, 8.1.x prima della versione 8.1.2 HF2.3 e 8.1.3 prima della versione 8.1.3 HF2.2; Symantec Mail Security per Microsoft Exchange (SMSMSE) prima della versione 6.5.8_3968140 HF2.3, 7.x prima della versione 7.0_3966002 HF2.1 e 7.5.x prima della versione 7.5_3966008 VHF2.2; Symantec Protection per SharePoint Servers (SPSS) prima dell'aggiornamento SPSS_6.0.3_To_6.0.5_HF_2.5, 6.0.6 prima della versione 6.0.6 HF_2.6 e 6.0.7 prima della versione 6.0.7_HF_2.7; Symantec Messaging Gateway (SMG) prima della versione 10.6.2; Symantec Messaging Gateway per Service Providers (SMG-SP) prima della versione 10.5 patch 260 e 10.6 prima della patch 259; Symantec Web Gateway; e Symantec Web Security.Cloud consente ad aggressori remoti di causare un denial of service (corruzione della memoria) tramite un file RAR appositamente predisposto che viene gestito in modo errato durante la decompressione.
Fonti
1Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.