CVE-2016-3645
Estouro de inteiro no descompactador TNEF no mecanismo AntiVirus Decomposer em Symantec Advanced Threat Protection (ATP); Symantec Data Center...
- Publicado
- 30 de jun. de 2016
- Atualizado
- 6 de ago. de 2024
- Atribuindo CNA
- symantec
- Evidência observada
- 29 de jun. de 2016
CVSS primário
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CModerado · próximos 30 dias
- Percentil
- 97,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Estouro de inteiro no descompactador TNEF no mecanismo AntiVirus Decomposer em Symantec Advanced Threat Protection (ATP); Symantec Data Center Security:Server (SDCS:S) 6.x até 6.6 MP1; Symantec Web Gateway; Symantec Endpoint Protection (SEP) antes de 12.1 RU6 MP5; Symantec Endpoint Protection (SEP) for Mac; Symantec Endpoint Protection (SEP) for Linux antes de 12.1 RU6 MP5; Symantec Protection Engine (SPE) antes de 7.0.5 HF01, 7.5.x antes de 7.5.3 HF03, 7.5.4 antes de HF01 e 7.8.0 antes de HF01; Symantec Protection for SharePoint Servers (SPSS) 6.0.3 até 6.0.5 antes de 6.0.5 HF 1.5 e 6.0.6 antes de HF 1.6; Symantec Mail Security for Microsoft Exchange (SMSMSE) antes de 7.0_3966002 HF1.1 e 7.5.x antes de 7.5_3966008 VHF1.2; Symantec Mail Security for Domino (SMSDOM) antes de 8.0.9 HF1.1 e 8.1.x antes de 8.1.3 HF1.2; CSAPI antes de 10.0.4 HF01; Symantec Message Gateway (SMG) antes de 10.6.1-4; Symantec Message Gateway for Service Providers (SMG-SP) 10.5 antes do patch 254 e 10.6 antes do patch 253; Norton AntiVirus, Norton Security, Norton Internet Security e Norton 360 antes do NGC 22.7; Norton Security for Mac antes de 13.0.2; Norton Power Eraser (NPE) antes de 5.1; e Norton Bootable Removal Tool (NBRT) antes de 2016.1 permite que atacantes remotos causem um impacto não especificado através de dados TNEF especialmente criados.
Fontes
1Google Security Research · multiple · 29 de jun. de 2016
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.