CVE-2016-2207
O mecanismo AntiVirus Decomposer no Symantec Advanced Threat Protection (ATP); Symantec Data Center Security:Server (SDCS:S) 6.x até 6.6 MP1; Symantec Web...
- Publicado
- 30 de jun. de 2016
- Atualizado
- 5 de ago. de 2024
- Atribuindo CNA
- symantec
- Evidência observada
- 29 de jun. de 2016
CVSS primário
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CModerado · próximos 30 dias
- Percentil
- 97,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O mecanismo AntiVirus Decomposer no Symantec Advanced Threat Protection (ATP); Symantec Data Center Security:Server (SDCS:S) 6.x até 6.6 MP1; Symantec Web Gateway; Symantec Endpoint Protection (SEP) antes do 12.1 RU6 MP5; Symantec Endpoint Protection (SEP) para Mac; Symantec Endpoint Protection (SEP) para Linux antes do 12.1 RU6 MP5; Symantec Protection Engine (SPE) antes do 7.0.5 HF01, 7.5.x antes do 7.5.3 HF03, 7.5.4 antes do HF01 e 7.8.0 antes do HF01; Symantec Protection for SharePoint Servers (SPSS) 6.0.3 até 6.0.5 antes do 6.0.5 HF 1.5 e 6.0.6 antes do HF 1.6; Symantec Mail Security for Microsoft Exchange (SMSMSE) antes do 7.0_3966002 HF1.1 e 7.5.x antes do 7.5_3966008 VHF1.2; Symantec Mail Security for Domino (SMSDOM) antes do 8.0.9 HF1.1 e 8.1.x antes do 8.1.3 HF1.2; CSAPI antes do 10.0.4 HF01; Symantec Message Gateway (SMG) antes do 10.6.1-4; Symantec Message Gateway for Service Providers (SMG-SP) 10.5 antes do patch 254 e 10.6 antes do patch 253; Norton AntiVirus, Norton Security, Norton Internet Security e Norton 360 antes do NGC 22.7; Norton Security para Mac antes do 13.0.2; Norton Power Eraser (NPE) antes do 5.1; e Norton Bootable Removal Tool (NBRT) antes do 2016.1 permite que atacantes remotos executem código arbitrário ou causem uma negação de serviço (violação de acesso à memória) por meio de um arquivo RAR elaborado que é mal processado durante a descompactação.
Fontes
1Google Security Research · multiple · 29 de jun. de 2016
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.