CVE-2016-3646
O mecanismo AntiVirus Decomposer no Symantec Advanced Threat Protection (ATP); no Symantec Data Center Security:Server (SDCS:S) 6.x até 6.6 MP1; no Symantec...
- Publicado
- 30 de jun. de 2016
- Atualizado
- 6 de ago. de 2024
- Atribuindo CNA
- symantec
- Evidência observada
- 29 de jun. de 2016
CVSS primário
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CModerado · próximos 30 dias
- Percentil
- 97,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O mecanismo AntiVirus Decomposer no Symantec Advanced Threat Protection (ATP); no Symantec Data Center Security:Server (SDCS:S) 6.x até 6.6 MP1; no Symantec Web Gateway; no Symantec Endpoint Protection (SEP) anterior a 12.1 RU6 MP5; no Symantec Endpoint Protection (SEP) para Mac; no Symantec Endpoint Protection (SEP) para Linux anterior a 12.1 RU6 MP5; no Symantec Protection Engine (SPE) anterior a 7.0.5 HF01, 7.5.x anterior a 7.5.3 HF03, 7.5.4 anterior a HF01 e 7.8.0 anterior a HF01; no Symantec Protection for SharePoint Servers (SPSS) 6.0.3 até 6.0.5 anterior a 6.0.5 HF 1.5 e 6.0.6 anterior a HF 1.6; no Symantec Mail Security for Microsoft Exchange (SMSMSE) anterior a 7.0_3966002 HF1.1 e 7.5.x anterior a 7.5_3966008 VHF1.2; no Symantec Mail Security for Domino (SMSDOM) anterior a 8.0.9 HF1.1 e 8.1.x anterior a 8.1.3 HF1.2; no CSAPI anterior a 10.0.4 HF01; no Symantec Message Gateway (SMG) anterior a 10.6.1-4; no Symantec Message Gateway for Service Providers (SMG-SP) 10.5 anterior ao patch 254 e 10.6 anterior ao patch 253; no Norton AntiVirus, Norton Security, Norton Internet Security e Norton 360 anterior a NGC 22.7; no Norton Security para Mac anterior a 13.0.2; no Norton Power Eraser (NPE) anterior a 5.1; e no Norton Bootable Removal Tool (NBRT) anterior a 2016.1 permite que atacantes remotos executem código arbitrário ou causem uma negação de serviço (violação de acesso à memória) por meio de um arquivo ZIP especialmente criado que é mal processado durante a descompressão.
Fontes
1Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.