CVE-2016-3644
O mecanismo AntiVirus Decomposer no Symantec Advanced Threat Protection (ATP); Symantec Data Center Security:Server (SDCS:S) 6.x até 6.6 MP1; Symantec Web...
- Publicado
- 30 de jun. de 2016
- Atualizado
- 6 de ago. de 2024
- Atribuindo CNA
- symantec
- Evidência observada
- 29 de jun. de 2016
CVSS primário
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CModerado · próximos 30 dias
- Percentil
- 97,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O mecanismo AntiVirus Decomposer no Symantec Advanced Threat Protection (ATP); Symantec Data Center Security:Server (SDCS:S) 6.x até 6.6 MP1; Symantec Web Gateway; Symantec Endpoint Protection (SEP) antes da versão 12.1 RU6 MP5; Symantec Endpoint Protection (SEP) para Mac; Symantec Endpoint Protection (SEP) para Linux antes da versão 12.1 RU6 MP5; Symantec Protection Engine (SPE) antes das versões 7.0.5 HF01, 7.5.x antes de 7.5.3 HF03, 7.5.4 antes de HF01 e 7.8.0 antes de HF01; Symantec Protection for SharePoint Servers (SPSS) 6.0.3 até 6.0.5 antes de 6.0.5 HF 1.5 e 6.0.6 antes de HF 1.6; Symantec Mail Security for Microsoft Exchange (SMSMSE) antes de 7.0_3966002 HF1.1 e 7.5.x antes de 7.5_3966008 VHF1.2; Symantec Mail Security for Domino (SMSDOM) antes de 8.0.9 HF1.1 e 8.1.x antes de 8.1.3 HF1.2; CSAPI antes de 10.0.4 HF01; Symantec Message Gateway (SMG) antes de 10.6.1-4; Symantec Message Gateway for Service Providers (SMG-SP) 10.5 antes do patch 254 e 10.6 antes do patch 253; Norton AntiVirus, Norton Security, Norton Internet Security e Norton 360 antes do NGC 22.7; Norton Security for Mac antes de 13.0.2; Norton Power Eraser (NPE) antes de 5.1; e Norton Bootable Removal Tool (NBRT) antes de 2016.1 permite que atacantes remotos executem código arbitrário ou causem negação de serviço (corrupção de memória) por meio de dados MIME modificados em uma mensagem.
Fontes
1Google Security Research · multiple · 29 de jun. de 2016
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.