CVE-2016-2210
Estouro de buffer em Dec2LHA.dll no mecanismo AntiVirus Decomposer em Symantec Advanced Threat Protection (ATP); Symantec Data Center Security:Server...
- Publicado
- 30 de jun. de 2016
- Atualizado
- 5 de ago. de 2024
- Atribuindo CNA
- symantec
- Evidência observada
- 29 de jun. de 2016
CVSS primário
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:CModerado · próximos 30 dias
- Percentil
- 97,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Estouro de buffer em Dec2LHA.dll no mecanismo AntiVirus Decomposer em Symantec Advanced Threat Protection (ATP); Symantec Data Center Security:Server (SDCS:S) 6.x até 6.6 MP1; Symantec Web Gateway; Symantec Endpoint Protection (SEP) anteriores a 12.1 RU6 MP5; Symantec Endpoint Protection (SEP) for Mac; Symantec Endpoint Protection (SEP) for Linux anteriores a 12.1 RU6 MP5; Symantec Protection Engine (SPE) anteriores a 7.0.5 HF01, 7.5.x anteriores a 7.5.3 HF03, 7.5.4 anteriores a HF01 e 7.8.0 anteriores a HF01; Symantec Protection for SharePoint Servers (SPSS) 6.0.3 até 6.0.5 anteriores a 6.0.5 HF 1.5 e 6.0.6 anteriores a HF 1.6; Symantec Mail Security for Microsoft Exchange (SMSMSE) anteriores a 7.0_3966002 HF1.1 e 7.5.x anteriores a 7.5_3966008 VHF1.2; Symantec Mail Security for Domino (SMSDOM) anteriores a 8.0.9 HF1.1 e 8.1.x anteriores a 8.1.3 HF1.2; CSAPI anteriores a 10.0.4 HF01; Symantec Message Gateway (SMG) anteriores a 10.6.1-4; Symantec Message Gateway for Service Providers (SMG-SP) 10.5 anteriores ao patch 254 e 10.6 anteriores ao patch 253; Norton AntiVirus, Norton Security, Norton Internet Security e Norton 360 anteriores a NGC 22.7; Norton Security for Mac anteriores a 13.0.2; Norton Power Eraser (NPE) anteriores a 5.1; e Norton Bootable Removal Tool (NBRT) anteriores a 2016.1 permite que atacantes remotos executem código arbitrário por meio de um arquivo especialmente criado.
Fontes
1Google Security Research · multiple · 29 de jun. de 2016
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.